華爲 eNSP 基本ACL配置實驗

實驗目的:

使用標準ACL實現
拒絕192.168.1.24-30每天8:00到18:00這個網段IP地址訪問internet
在這裏插入圖片描述

基本拓撲圖,如下所示:
在這裏插入圖片描述
根據劃分的網段,先進行三臺pc機的IP分配
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在AR1中部署ACL的相關內容(比較簡略,但基本能完成相關配置)

sys
int g0/0/0
ip add 192.168.1.254 24
int g0/0/1
ip add 200.200.200.254 24
time-range work_time 8:00 to 18:00 daily
acl 2000
rule permit source 192.168.1.31 0.0.0.0 time-range work_time
rule deny source 192.168.1.24 0.0.0.7 time-range work_time
rule permit source any
int g0/0/0
traffic-filter inbound acl 2000
int g0/0/2
traffic-filter inbound acl 2000

在這裏插入圖片描述
最後進行測試,分別用pc1和2來與pc3通信
在這裏插入圖片描述
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章