华为 eNSP 基本ACL配置实验

实验目的:

使用标准ACL实现
拒绝192.168.1.24-30每天8:00到18:00这个网段IP地址访问internet
华为 eNSP 基本ACL配置实验_第1张图片

基本拓扑图,如下所示:
华为 eNSP 基本ACL配置实验_第2张图片
根据划分的网段,先进行三台pc机的IP分配
华为 eNSP 基本ACL配置实验_第3张图片
华为 eNSP 基本ACL配置实验_第4张图片
华为 eNSP 基本ACL配置实验_第5张图片
在AR1中部署ACL的相关内容(比较简略,但基本能完成相关配置)

sys
int g0/0/0
ip add 192.168.1.254 24
int g0/0/1
ip add 200.200.200.254 24
time-range work_time 8:00 to 18:00 daily
acl 2000
rule permit source 192.168.1.31 0.0.0.0 time-range work_time
rule deny source 192.168.1.24 0.0.0.7 time-range work_time
rule permit source any
int g0/0/0
traffic-filter inbound acl 2000
int g0/0/2
traffic-filter inbound acl 2000

华为 eNSP 基本ACL配置实验_第6张图片
最后进行测试,分别用pc1和2来与pc3通信
华为 eNSP 基本ACL配置实验_第7张图片
华为 eNSP 基本ACL配置实验_第8张图片

你可能感兴趣的:(数据通信)