搭建拓扑图:
配置ip:
r2配置:
pc1ip配置:
pc2ip配置:
给pc1和pc2做缺省路由把192.168.1.0/24的网段加到r2.
测试:
经测试全网可通。
现在配置acl和telnet
将acl配置到r1的0/0/0接口上。
测试:
经测试:
PC1可以TeInet R1,不能ping R1 ,PC1不能访问TeInet R2,但可以ping R2,PC2和PC1相反。
实验总结:
1. 基础网络连通性:完成各设备(R1、R2、SW1、PC1、PC2)的IP地址配置,通过静态路由配置实现全网三层互通,Ping测试所有直连和非直连网段均可达。
2. Telnet服务部署:在R1、R2上成功配置Telnet远程登录服务,验证了无ACL限制时,PC可正常Telnet登录路由器。
3. ACL策略实现:通过配置基于编号的ACL(或命名ACL),精准实现实验需求:
- PC1可Telnet R1、无法Ping R1;可Ping R2、无法Telnet R2。
- PC2权限与PC1完全相反,可Ping R1、无法Telnet R1;可Telnet R2、无法Ping R2。