交换机路由器配置与管理任务教程第二十二章课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《交换机路由器配置与管理任务教程第二十二章课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 路由器 配置 管理 任务 教程 第二十二 课件
- 资源描述:
-
1、2022年8月10日星期三网络设备配置与管理1第22章 访问控制列表 2022年8月10日星期三网络设备配置与管理2学习目标 知识目标知识目标 掌握路由器的标准访问控制列表的基本原理 掌握路由器的扩展访问控制列表的基本原理 技能目标技能目标 熟练掌握标准访问控制列表的配置方法与技巧 熟练掌握扩展访问控制列表的配置方法与技巧 熟练掌握路由器访问控制列表的命令用法 素养目标素养目标 培养初步的网络访问权限的设计能力 培养自觉的信息安全意识 2022年8月10日星期三网络设备配置与管理3访问列表 路由器的包过滤是通过配置访问列表来实现的。路由器配置访问列表可以控制网络流量,按规则过滤数据报文,提高网
2、络的安全性。2022年8月10日星期三网络设备配置与管理4两种访问列表 包过滤规则称为访问列表。对于IP,IPX或Apple Talk网络,其过滤规则有差异,IP网络的称为IP访问列表(Access List),包括:标准IP访问列表 该种包过滤规则只对数据包中的源地址进行检查。扩展IP访问列表 该种包过滤规则对数据包中的源地址、目的地址、协议(如TCP,UDP,ICMP,Telnet,FTP等)或者端口号进行检查。2022年8月10日星期三网络设备配置与管理5标准访问控制列表学习情景2022年8月10日星期三网络设备配置与管理6任务与设计 局域网192.168.1.0/24划分为子网192.
3、168.1.0/25和 子 网 1 9 2.1 6 8.1.1 2 8/2 5,网 关 分 别 为192.168.1.1/25和子网192.168.1.129/25。为简单起见,这里采用VLAN技术,分别把上述两个子网分配到VLAN 10和 VLAN 20中,由路由器RTA实现单臂路由,保证局域网内设备间的正常通信。VLAN 10的名字是clients,VLAN 20的名字是servers。WEB服务器的地址是192.168.1.130/25,域名为w w w.s i n a.c o m。D N S 服 务 器 的 地 址 是192.168.1.131/25。2022年8月10日星期三网络设备
4、配置与管理7划分子网2022年8月10日星期三网络设备配置与管理8标准访问控制列表任务实施 相关准备工作 配置交换机VLAN 配置路由器的IP 配置路由器的路由 配置ACL 验证2022年8月10日星期三网络设备配置与管理9配置WEB服务器 2022年8月10日星期三网络设备配置与管理10配置交换机VLAN Switch1#conf tSwitch1(config-vlan)#vlan 10Switch1(config-vlan)#name clients Switch1(config-vlan)#vlan 20 Switch1(config-vlan)#name serversSwitch1
5、(config-vlan)#exitSwitch1(config)#int f0/10Switch1(config-if)#switchport mode access Switch1(config-if)#switchport access vlan 10Switch1(config-if)#int range f0/23-24Switch1(config-if-range)#switchport mode access Switch1(config-if-range)#switchport access vlan 20Switch1(config-if-range)#exitSwitch1
6、(config)#int f0/1Switch1(config-if)#switchport mode trunk 2022年8月10日星期三网络设备配置与管理11配置路由器的IP RTAenaRTA#conf tRTA(config)#int s0/0RTA(config-if)#ip add 200.199.198.37 255.255.255.252RTA(config-if)#clock rate 64000RTA(config-if)#no shutRTA(config-if)#int f0/0RTA(config-if)#no shut!一定要打开主端口RTA(config-if)
7、#int f0/0.1RTA(config-subif)#encapsulation dot1q 10!配置VLAN中继RTA(config-subif)#ip add 192.168.1.1 255.255.255.128RTA(config-subif)#int f0/0.2RTA(config-subif)#encapsulation dot1q 20 RTA(config-subif)#ip add 192.168.1.129 255.255.255.128RTA(config-subif)#end 2022年8月10日星期三网络设备配置与管理12配置路由器的路由 RTA(config
展开阅读全文