当前位置: 首页 > news >正文

网络构建与访问控制实验

  1. 添加设备:在 eNSP 中拖入路由器 AR1、交换机 LSW1、LSW2、LSW3 各一台,PC 机 6 台(PC1-PC6)。
  2. 连接设备
    • AR1 的 GE 0/0/0 接口与 LSW1 的 GE 0/0/4 接口相连。
    • LSW1 的 GE 0/0/1 连 PC1,GE 0/0/2 连 PC2,GE 0/0/3 连 LSW2 的 GE 0/0/3。
    • LSW2 的 GE 0/0/1 连 PC3,GE 0/0/2 连 PC4,GE 0/0/4 连 LSW3 的 GE 0/0/3。
    • LSW3 的 GE 0/0/1 连 PC5,GE 0/0/2 连 PC6。

交换机 LSW1
system-view
sysname LSW1
vlan batch 2 3
interface GigabitEthernet 0/0/1port link-type accessport default vlan 2
interface GigabitEthernet 0/0/2port link-type accessport default vlan 3  // PC2所在VLAN3(因与PC1/3不同网段,需新VLAN)
interface GigabitEthernet 0/0/3port link-type trunkport trunk allow-pass vlan 2 3
interface GigabitEthernet 0/0/4port link-type trunkport trunk allow-pass vlan 2 3

交换机 LSW2
system-view
sysname LSW2
vlan batch 2 3
interface GigabitEthernet 0/0/1port link-type accessport default vlan 2
interface GigabitEthernet 0/0/2port link-type accessport default vlan 3
interface GigabitEthernet 0/0/3port link-type trunkport trunk allow-pass vlan 2 3
interface GigabitEthernet 0/0/4port link-type trunkport trunk allow-pass vlan 3

交换机 LSW3
system-view
sysname LSW3
vlan batch 3 4 
interface GigabitEthernet 0/0/1port link-type accessport default vlan 3
interface GigabitEthernet 0/0/2port link-type accessport default vlan 4  // PC6单独VLAN4,用于访问控制
interface GigabitEthernet 0/0/3port link-type trunkport trunk allow-pass vlan 3 4

路由器 AR1 配置(DHCP 与路由)

system-view
sysname AR1
dhcp enable
interface GigabitEthernet 0/0/0ip address 192.168.1.1 255.255.255.0dhcp select interface
interface Vlanif 2ip address 192.168.2.1 255.255.255.0dhcp select interface
interface Vlanif 3ip address 192.168.3.1 255.255.255.0dhcp select interface
interface Vlanif 4ip address 192.168.4.1 255.255.255.0dhcp select interface

访问控制列表(实现 PC4、PC5、PC6 的访问规则)

在 LSW3 上配置 ACL 控制 PC4(VLAN3)与 PC6(VLAN4)、PC5(VLAN3)与 PC6(VLAN4)的访问:

system-view
sysname LSW3
acl 3000rule deny ip source 192.168.3.0 0.0.0.255 destination 192.168.4.0 0.0.0.255
interface GigabitEthernet 0/0/1traffic-filter inbound acl 3000
interface GigabitEthernet 0/0/2traffic-filter inbound acl 3000

PC 配置(DHCP 获取 IP)

将所有 PC 的 IP 获取方式设置为 “DHCP”,即可自动获取对应网段的 IP 地址,实现题目中要求的通信规则。

http://www.dtcms.com/a/524427.html

相关文章:

  • 利用建e网全景生成VR全景链接
  • 【项目与八股】复习整理笔记
  • 企业门为什么要建设门户网站天津进口网站建设电话
  • OGNL语法实践
  • 二叉树的直径,二叉树中的最大路径和
  • 【无标题】Verilog中generate的用法
  • 代码随想录 105.从前序与中序遍历构造二叉树
  • 微信网站公司用wordpress还是用框架
  • 电子电气架构 --- 汽车软件开发基础V模型
  • 国产数据库替代MongoDB的技术实践过程:金仓多模数据库在电子证照系统中的深度应用
  • 【MATLAB例程】自适应渐消卡尔曼滤波,背景为二维雷达目标跟踪,基于扩展卡尔曼(EKF)|附完整代码的下载链接
  • 【开题答辩全过程】以 博客系统的设计与实现为例,包含答辩的问题和答案
  • 基于 OpenHarmony 分布式数据服务重构 BCI 脑机接口通信系统
  • 投资交易网站开发商标图案大全大图 logo
  • 甘肃住房和城乡建设局网站宁波公司建网站哪家好
  • LangChain第三页【操作指南】_【如何创建一个自定义对话模型类】翻译完成
  • 专题:2025AI+直播+私域电商行业洞察报告|附200+份报告PDF、数据仪表盘汇总下载
  • 贝锐蒲公英R300S升级:内置三网通卡,联通、电信、移动智能切换
  • 拼接显示技术方案介绍:重塑视觉体验,赋能多元场景
  • 个人博客网站的建设结构图域名解析后怎么建网站
  • python做网站项目购物平台推荐
  • C语言需要掌握的基础知识点之链表
  • 学习Docker前提:多环境安装Docker
  • SpringBoot实战(三十九)集成 FreeMarker
  • 除自身以外数组的乘积(二)
  • 指针数组和指针数组区别
  • 怎么用云主机做网站天津市建设厅注册中心网站
  • flutter使用getx做一个todolist
  • 威海市住房和城乡建设局官方网站广东省公路建设有限公司网站
  • 5.深度学习:从Softmax到模型评估