书签 分享 收藏 举报 版权申诉 / 25
上传文档赚钱

类型交换机路由器配置与管理任务教程第二十二章课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:3356177
  • 上传时间:2022-08-23
  • 格式:PPT
  • 页数:25
  • 大小:732KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《交换机路由器配置与管理任务教程第二十二章课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    交换机 路由器 配置 管理 任务 教程 第二十二 课件
    资源描述:

    1、2022年8月10日星期三网络设备配置与管理1第22章 访问控制列表 2022年8月10日星期三网络设备配置与管理2学习目标 知识目标知识目标 掌握路由器的标准访问控制列表的基本原理 掌握路由器的扩展访问控制列表的基本原理 技能目标技能目标 熟练掌握标准访问控制列表的配置方法与技巧 熟练掌握扩展访问控制列表的配置方法与技巧 熟练掌握路由器访问控制列表的命令用法 素养目标素养目标 培养初步的网络访问权限的设计能力 培养自觉的信息安全意识 2022年8月10日星期三网络设备配置与管理3访问列表 路由器的包过滤是通过配置访问列表来实现的。路由器配置访问列表可以控制网络流量,按规则过滤数据报文,提高网

    2、络的安全性。2022年8月10日星期三网络设备配置与管理4两种访问列表 包过滤规则称为访问列表。对于IP,IPX或Apple Talk网络,其过滤规则有差异,IP网络的称为IP访问列表(Access List),包括:标准IP访问列表 该种包过滤规则只对数据包中的源地址进行检查。扩展IP访问列表 该种包过滤规则对数据包中的源地址、目的地址、协议(如TCP,UDP,ICMP,Telnet,FTP等)或者端口号进行检查。2022年8月10日星期三网络设备配置与管理5标准访问控制列表学习情景2022年8月10日星期三网络设备配置与管理6任务与设计 局域网192.168.1.0/24划分为子网192.

    3、168.1.0/25和 子 网 1 9 2.1 6 8.1.1 2 8/2 5,网 关 分 别 为192.168.1.1/25和子网192.168.1.129/25。为简单起见,这里采用VLAN技术,分别把上述两个子网分配到VLAN 10和 VLAN 20中,由路由器RTA实现单臂路由,保证局域网内设备间的正常通信。VLAN 10的名字是clients,VLAN 20的名字是servers。WEB服务器的地址是192.168.1.130/25,域名为w w w.s i n a.c o m。D N S 服 务 器 的 地 址 是192.168.1.131/25。2022年8月10日星期三网络设备

    4、配置与管理7划分子网2022年8月10日星期三网络设备配置与管理8标准访问控制列表任务实施 相关准备工作 配置交换机VLAN 配置路由器的IP 配置路由器的路由 配置ACL 验证2022年8月10日星期三网络设备配置与管理9配置WEB服务器 2022年8月10日星期三网络设备配置与管理10配置交换机VLAN Switch1#conf tSwitch1(config-vlan)#vlan 10Switch1(config-vlan)#name clients Switch1(config-vlan)#vlan 20 Switch1(config-vlan)#name serversSwitch1

    5、(config-vlan)#exitSwitch1(config)#int f0/10Switch1(config-if)#switchport mode access Switch1(config-if)#switchport access vlan 10Switch1(config-if)#int range f0/23-24Switch1(config-if-range)#switchport mode access Switch1(config-if-range)#switchport access vlan 20Switch1(config-if-range)#exitSwitch1

    6、(config)#int f0/1Switch1(config-if)#switchport mode trunk 2022年8月10日星期三网络设备配置与管理11配置路由器的IP RTAenaRTA#conf tRTA(config)#int s0/0RTA(config-if)#ip add 200.199.198.37 255.255.255.252RTA(config-if)#clock rate 64000RTA(config-if)#no shutRTA(config-if)#int f0/0RTA(config-if)#no shut!一定要打开主端口RTA(config-if)

    7、#int f0/0.1RTA(config-subif)#encapsulation dot1q 10!配置VLAN中继RTA(config-subif)#ip add 192.168.1.1 255.255.255.128RTA(config-subif)#int f0/0.2RTA(config-subif)#encapsulation dot1q 20 RTA(config-subif)#ip add 192.168.1.129 255.255.255.128RTA(config-subif)#end 2022年8月10日星期三网络设备配置与管理12配置路由器的路由 RTA(config

    8、)#route rip RTA(config-router)#ver 2 RTA(config-router)#network 200.199.198.0 RTA(config-router)#network 192.168.1.0 2022年8月10日星期三网络设备配置与管理13配置ACL RTAena RTA#conf t RTA(config)#access-list 10 deny 192.168.2.0 0.0.0.255 RTA(config)#access-list 10 permit any RTA(config)#int f0/0.2 RTA(config-subif)#ip

    9、 access-group 10 out 2022年8月10日星期三网络设备配置与管理14验证2022年8月10日星期三网络设备配置与管理15扩展访问控制列表 学习情境2022年8月10日星期三网络设备配置与管理16扩展访问控制列表配置任务计划与设计 公司的局域网划分了两个VLAN,那么按照一般的设计方法,可以为每个VLAN分配一个C类网络地址。但为了节省IP地址,同时,强化访问控制列表的通配符的使用,这里把192.168.1.0/24划分为 两 个 子 网 1 9 2.1 6 8.1.0/2 5 和 子 网192.168.1.128/25,网关分别为192.168.1.1/25和子网192.

    10、168.1.129/25。VLAN 10的名字为manager,使用子网192.168.1.0/25的地址;VLA N 20的 名 字 为 employer,使 用 子 网192.168.1.128/25的地址。由路由器RTA实现单臂路由,保证局域网内设备间正常通信。2022年8月10日星期三网络设备配置与管理17扩展访问控制列表配置任务实施与验证 相关准备工作 配置VLAN 配置路由器的IP地址 配置路由 配置ACL 2022年8月10日星期三网络设备配置与管理18配置DNS服务器 2022年8月10日星期三网络设备配置与管理19配置VLAN Switch1enaSwitch1#conf t

    11、Switch1(config)#vlan 10Switch1(config-vlan)#name managerSwitch1(config-vlan)#vlan 20Switch1(config-vlan)#name employerSwitch1(config-vlan)#exitSwitch1(config)#int f0/10Switch1(config-if)#switch mode accessSwitch1(config-if)#switch access vlan 10Switch1(config-if)#int f0/20Switch1(config-if)#switch m

    12、ode accessSwitch1(config-if)#switch access vlan 20Switch1(config-if)#int f0/1Switch1(config-if)#switch mode trunk 2022年8月10日星期三网络设备配置与管理20配置路由器的IP地址 RTA#conf tRTA(config)#int s0/0RTA(config-if)#clock rate 64000RTA(config-if)#ip add 200.199.198.37 255.255.255.252RTA(config-if)#no shutRTA(config-if)#i

    13、nt f0/0RTA(config-if)#no shutRTA(config-if)#int f0/0.1RTA(config-subif)#encapsulation dot1q 10RTA(config-subif)#ip add 192.168.1.1 255.255.255.128RTA(config-subif)#int f0/0.2RTA(config-subif)#encapsulation dot1q 20RTA(config-subif)#ip add 192.168.1.129 255.255.255.128 2022年8月10日星期三网络设备配置与管理21配置路由 RT

    14、Aena RTA#conf t RTA(config)#ip route 200.199.198.40 255.255.255.252 200.199.198.38 RTA(config)#ip route 220.10.10.0 255.255.255.0 200.199.198.38 RTA(config)#ip route 202.102.13.0 255.255.255.0 200.199.198.38 2022年8月10日星期三网络设备配置与管理22配置ACL RTAena RTA#conf t RTA(config)#access-list 100 deny tcp 192.168

    15、.1.128 0.0.0.127 any eq 80 RTA(config)#access-list 100 permit ip any any RTA(config)#int f0/0.2 RTA(config-subif)#ip access-group 100 in 2022年8月10日星期三网络设备配置与管理23验证拓展学习 访问控制列表除了上述介绍的标准ACL和扩展ACL外,思科路由器产品还提供了命名ACL和基于时间的ACL,动态ACL和自反ACL。2022年8月10日星期三网络设备配置与管理242022年8月10日星期三网络设备配置与管理25思考题 1.路由器防火墙功能的实现方式有哪些?2.仔细分析两个访问列表实例实现的工作原理。3.练习资源库中有关第2章基于ACL的端口绑定技术的应用案例。

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:交换机路由器配置与管理任务教程第二十二章课件.ppt
    链接地址:https://www.163wenku.com/p-3356177.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库