• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • YouClaw
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

黄铖彬

  • 博客园
  • 联系
  • 订阅
  • 管理

公告

View Post

基于GNS3的动态ACL配置

一、拓扑图

二、配置命令

(1)配置默认不需要认证就可以通过的数据,如telnet

r1(config)#access-list 100 permit tcp an an eq telnet

 

(2)配置认证之后才能通过的数据,如ICMP,绝对时间为2分钟。

r1(config)#access-list 100 dynamic ccie timeout 2 permit icmp any any

 

(3)应用ACL

r1(config)#int f0/0

r1(config-if)#ip access-group 100 in

 

2.测试访问

(1)测试内网R2 telnet外网R4

说明:从结果中看出,telnet不受限制。

 

(2)测试测试内网R2 ping外网R4

说明:内网在没有认证之前,ICMP是无法通过的。

 

3.配置本地用户数据库

4.配置所有人的用户名具有访问功能

r1(config)#line vty 0 181

r1(config-line)#login local

r1(config-line)#autocommand access-enable  这条必加

 

5.内网R2做认证

 

说明:当telnet路由器认证成功后,是会被关闭会话的。

 

6.测试内网到外网的ICMP通信功能

\说明:认证通过之后,ICMP被放行。

 

7.查看ACL状态 

说明:可以看到动态允许的流量已放行。

 

至此动态ACL已经配置完毕。

 

posted on 2019-05-29 09:55  Myatt  阅读(457)  评论(4)    收藏  举报

刷新页面返回顶部
 
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3