基于GNS3的动态ACL配置
一、拓扑图
二、配置命令
(1)配置默认不需要认证就可以通过的数据,如telnet
r1(config)#access-list 100 permit tcp an an eq telnet
(2)配置认证之后才能通过的数据,如ICMP,绝对时间为2分钟。
r1(config)#access-list 100 dynamic ccie timeout 2 permit icmp any any
(3)应用ACL
r1(config)#int f0/0
r1(config-if)#ip access-group 100 in
2.测试访问
(1)测试内网R2 telnet外网R4

说明:从结果中看出,telnet不受限制。
(2)测试测试内网R2 ping外网R4

说明:内网在没有认证之前,ICMP是无法通过的。
3.配置本地用户数据库

4.配置所有人的用户名具有访问功能
r1(config)#line vty 0 181
r1(config-line)#login local
r1(config-line)#autocommand access-enable 这条必加
5.内网R2做认证

说明:当telnet路由器认证成功后,是会被关闭会话的。
6.测试内网到外网的ICMP通信功能

\说明:认证通过之后,ICMP被放行。
7.查看ACL状态

说明:可以看到动态允许的流量已放行。
至此动态ACL已经配置完毕。
浙公网安备 33010602011771号