登陆注册
19120500000014

第14章 项目6标准访问控制列表(2)

C10.1.1.0/24is directly connected,FastEthernet0/0

C10.2.2.0/24is directly connected,FastEthernet0/1

D192.168.1.0/24[90/20514560] Via202.66.200.34,00:13:49,Serial0/0

D192.168.2.0/24[90/20514560] Via202.66.200.34,00:13:49,Serial0/0

202.66.200.0/24is Variably subnetted,2subnets,2masks

D202.66.200.0/24is a summary,00:15:15,Null0

C202.66.200.32/30is directly connected,Serial0/0

Router1#

以上显示的路由信息非常清楚。下面利用PC1、PC4来分别ping PC2、PC6,以检测整个网络是否连通。

PC1ping PC2和PC6

PC>ipconfig//PC1

IPAddress......................:10.1.1.3

Subnet Mask.....................:255.255.255.0

Default GateWay.................:10.1.1.1

C>ping192.168.1.2//PC2

Pinging192.168.1.2With32bytes of data:

Reply from192.168.1.2:bytes=32time=109ms TTL=126

Reply from192.168.1.2:bytes=32time=141ms TTL=126

Reply from192.168.1.2:bytes=32time=125ms TTL=126

Reply from192.168.1.2:bytes=32time=141ms TTL=126

Ping statistics for192.168.1.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=109ms,Maximum=141ms,AVerage=129ms

C>ping192.168.2.2//ping PC6

Pinging192.168.2.2With32bytes of data:

Reply from192.168.2.2:bytes=32time=156ms TTL=126

Reply from192.168.2.2:bytes=32time=141ms TTL=126

Reply from192.168.2.2:bytes=32time=125ms TTL=126

Reply from192.168.2.2:bytes=32time=111ms TTL=126

Ping statistics for192.168.2.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=111ms,Maximum=156ms,AVerage=133ms

C>

测试结果PC1pingPC2通,PC1pingPC6通,说明网络10.1.1.0/24分别与网络192.168.1.0/24和网络192.168.2.0/24连通。下面用PC4分别pingPC2和PC6,验证网络10.2.2.0/24分别与网络192.168.1.0/24和网络192.168.2.0/24是否连通。

C>ipconfig//PC4

IPAddress......................:10.2.2.2

Subnet Mask.....................:255.255.255.0

Default GateWay.................:10.2.2.1

C>ping192.168.1.2//ping PC2

Pinging192.168.1.2With32bytes of data:

Reply from192.168.1.2:bytes=32time=190ms TTL=126

Reply from192.168.1.2:bytes=32time=172ms TTL=126

Reply from192.168.1.2:bytes=32time=143ms TTL=126

Reply from192.168.1.2:bytes=32time=110ms TTL=126

Ping statistics for192.168.1.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=110ms,Maximum=190ms,AVerage=153ms

C>ping192.168.2.2//ping PC6

Pinging192.168.2.2With32bytes of data:

Reply from192.168.2.2:bytes=32time=172ms TTL=126

Reply from192.168.2.2:bytes=32time=143ms TTL=126

Reply from192.168.2.2:bytes=32time=141ms TTL=126

Reply from192.168.2.2:bytes=32time=125ms TTL=126

Ping statistics for192.168.2.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=125ms,Maximum=172ms,AVerage=145ms

C>

测试结果PC4pingPC2通,PC4pingPC6通,说明网络10.2.2.0/24分别与网络192.168.1.0/24和网络192.168.2.0/24连通,整个网络连通。

4.访问控制策略配置

访问控制策略配置主要与Router1有关。

Router1(config)#ip access-list ?

extended Extended Access List

standard Standard Access List

Router1(config)#ip access-list standard ?

<1-99>Standard IPaccess-list number

WORD Access-list name

Router1(config)#ip access-list standard10?

< cr>

Router1(config)#ip access-list standard10

Router1(config-std-nacl)#?

default Set a command to its defaults

deny Specify packets to reject

exit Exit from access-list configuration mode

no Negate a command or set its defaults

permit Specify packets to forWard

remark Access list entry comment

Router1(config-std-nacl)#permit ?

A.B.C.D Address to match

any Any source host

host A single host address

Router1(config-std-nacl)#permit10.1.1.0?

A.B.C.D Wildcard bits

< cr>

Router1(config-std-nacl)#permit10.1.1.00.0.0.255 ?

< cr>

Router1(config-std-nacl)#permit10.1.1.00.0.0.255

Router1(config-std-nacl)#deny ?

A.B.C.D Address to match

any Any source host

host A single host address

Router1(config-std-nacl)#deny any ?

< cr>

同类推荐
  • 少年派:第十五届新概念作文获奖者作品精选(B卷)

    少年派:第十五届新概念作文获奖者作品精选(B卷)

    本书精选2013年第十五届新概念作文大赛一、二等奖获奖者的作品,结集出版,分为A、B两卷,本书为B卷。按照每篇作品的不同风格和主题共有六大章节,分别是“短歌”、“花期”、“彼时”、“淡忆”、“浮世”和“下一站”。每个章节主题独立,构思新颖,全面展现新一代青少年个性独立、自由张扬的文风。他们用纯朴、个性的文字表达出对青春的热爱和留恋,对人生的思考和感悟。
  • 新课程师资培训教程-高中物理经典教案

    新课程师资培训教程-高中物理经典教案

    为新课程实施和提高教师专业化水平而精心编写,选取了大量教案,内容上充分体现了知识性和趣味性。接受课改新理念,感受课改新思维,使用课改新教材,至始至终课改给人一种焕然一新的感觉。它是一次革命,一场对话,一座平台,一把迈向成功教育的钥匙。
  • 《财务管理》作业集

    《财务管理》作业集

    本作业集以《财务管理》(刘敬芳主编,立信会计出版社出版)教材为依据,参考现行会计资格考试的财务管理内容而编写。目的是为了帮助学生全面、准确地理解和掌握教材的内容,同时,也可以作为有志于参加会计资格考试(中级资格考试)的学生的练习辅导材料
  • 令孩子惊奇的122个科学发现和科学知识

    令孩子惊奇的122个科学发现和科学知识

    本书综合生物、宇宙和地球等科学的最新知识,引导你在结合课堂知识的基础上,拓展知识空间,包括“日食与月食的天文景观”、“潮起潮落的潮汐现象”、“江河里的水”等内容。
  • 青少年最喜欢的神话故事(青少年必读经典)

    青少年最喜欢的神话故事(青少年必读经典)

    从盘古开天辟地开始,中华民族有着无数的神话故事,带有玄幻色彩的故事可以让我们心领神会的体会各种生活百态。
热门推荐
  • 锁心记

    锁心记

    一个精灵般的女子奉命潜入金城卧底,成为他的妃子。却在不知不觉中,被他那喜怒无常变化莫测的性格所吸引,更假戏真做,爱上了他……为了让她重生,他开始了艰辛的寻魂之旅——探幽王冥宫,下东海龙宫,赴大漠魔窟,斩火焰邪神,访雪山情冢,踏战神之巅,上昆仑仙境……历尽种种艰难之后,她能否重生?究竟谁才是真正的他?
  • 纪晓岚:风流才子的方圆人生

    纪晓岚:风流才子的方圆人生

    纪晓岚一生的处世哲学,在于把世间的一切力变为己力。他知道,借物为小借,借势为大借。只有善借力者,才能平地起风雷。他有一套自己的法则和战术,巧妙处世,迎上取下,侍君才媚兼施,为政刚正不阿。他的官场经验可以简单归纳为几点:第一,靠山要找得准。他明白,没有靠山,在官场上举步维艰。选靠山,一定要有眼力,看准了。不可选小人,不可选庸人,不可选不办事之人。第二,看大势。乾隆禅位之际,纪晓岚毅然决然和一帮正直大臣站在新皇帝嘉庆一边。第三,不要放任自己的物欲,“心肥为取祸第一事”,只有保持对物欲的节制谨慎态度,方可不为暗处虎视眈眈的敌人留下把柄。纪晓岚为人为官的策略还很多,相信看过这本书的人,一定会有所收获。
  • 荒天晓

    荒天晓

    万年前,一代人族至尊帝尧,为阻止欲破除封印出世祸乱世间的荒兽之主,以自己的生命为代价将其封印。唯一遗憾的是他还未为万物生找到真正的主人。万年后,一个本该平凡终老的少年偶然间捡到帝尧遗存的荒帝之链,从此一代荒主传奇正式展开。“我定要踏破这无义荒天,让荒主大陆重见阳光”----木晓
  • 灵鬼侦探

    灵鬼侦探

    一个先祖留下来的盒子,坚硬无比,误打误撞将其开启,盒子里有一本《道师笔记》,从此,我的命运之轮转起,我的故事要从离开大山开始。离开大山后,我结识了两个好基友,一系列恐怖而又离奇的事件向我们袭来,死后变为吸血鬼的尸猫,害人的千年僵尸,山村枯井里的冤死鬼,藏在壁画里的白衣女鬼,半夜出没的幽灵,盛传千年的血树诅咒……究竟怎样才能化险为夷?
  • 阿婆主我们不约

    阿婆主我们不约

    有些人总是吵着要日狗,狗来了可人却没有去。念如雪想这些人一定是很幸运的,因为她总是说着要日狗没有去日,现在狗追着打着要她日他!“大大约么?”“不约不约,旺财我们不约。”有时候自己约的炮,含着泪也要打完。“念如雪,现在你是要叫我老师,还是要叫我旺财?”“……QAQ老师我错了。”就算是FFF团想要烧了你,也要从我身上跨过去。“你看看B站的人都吵着要烧了我们,你有什么想法吗?”“放心,他们不烧真爱的!”是的,他们不烧真爱,所以我们永远都会在一起。【报复社会,配上辣条食用更加】
  • 厚黑学全书4

    厚黑学全书4

    真正的厚黑者是那些十全十美无与伦比的斗士,这种智慧是他在接受生活挑战和寻求精神平衡中陶冶而成的。本书通过生活中的实例,精炼而生动地展示了轻松处世、灵活办事的技巧和方法。
  • 借子挟爱:冷少毒宠坏女孩

    借子挟爱:冷少毒宠坏女孩

    “我会让你生不如死!”裴静烨泛起俊酷的冷笑,对她做出警示。“只怕你悔不当初!”站在未央身后的俊美无暇的安东辰勾着邪魅的笑,俊眸一闪而过的是戏谑诡诈的光芒!生子契约,欺诈游戏,爱恨纠缠,是以恨之名的报复,还是是以爱之名的索取?
  • 王妃太无良

    王妃太无良

    宅女穿越。黄金,我喜欢!美男,我的最爱!什么,王爷。其实我只是一个过路的。且看一代宅女如何和冰山王爷擦出爱的火花。
  • 赤魂录

    赤魂录

    世间就是个巨大的火葬场,吹打在脸上的尽是炙灼的风。—三岛由纪夫
  • 喷天下

    喷天下

    在遥远的东方,有一个诸子百家之时,诞生了许多伟大的人物,当然百家并不是指有一百个大家。主要人物有孔子、孟子、墨子、荀子、老子、庄子、列子、韩非子、商鞅、申不害、许行、告子、杨子、公孙龙、惠子、孙武、孙膑、张仪、苏秦、田骈、慎子、尹文、邹衍、晏子、吕不韦、管子、鬼谷子等。在这些大家中有:儒家、道家、阴阳家、法家、名家、墨家、杂家、农家、小说家、纵横家等等!而在这些大家的背后,还隐藏着一个奇特的:“喷家!”没有错!就是喷家!所谓喷家,便是喷尽天下,当然喷家在那个算是军阀林立的诸侯时代还没有发展壮大起来;然而到了今日,天下之大,我喷家终可一泄到底,喷尽天下不平,吐完无数不公!