在ensp上实现ospf与acl综合应用实例

acl命令主要是进行控制

我们搭建一下拓扑图

实验内容

分析:1.我们需要规划多个ospf域

    2.财务和研发部所在的区域不受其他区域链路不稳定性影响

    3.在R1,R2,R3上设置acl规则,限制只有IT允许登录

    4.研发部和财务部之间不能互通,在R1上写acl高级规则,

    5.R3上设置不允许财务访问Client1

    6.R3上只能研发和财务访问Server1的WWW服务

财务部:
1.YF和CW之间不能互通,但都可以与IT互通;
2.CW不能访问Client1;
3.CW只能访问Server1的WWW服务;
研发部:
1.YF和CW之间不能互通,但都可以与IT互通;
3.YF只能访问Server1的WWW服务;
IT部:
1.R1、R2、R3只允许被IT登录管理;
2.IT可以访问Client1;

首先我们配置我们的基本网络

配置pc机

配置R1上接口

配置R2的接口

配置R3的接口

下面我们配置OSPF服务,在每台交换机上设置不同的域,我们可以并且设置一下路由器id(可以不设置,我们设置是为了更好的标识)

R1设置

R2设置(stub  no-summary设置边缘区域  节省带宽,只接收域内路由)

R3设置 (stub  no-summary设置边缘区域  节省带宽,只接收域内路由)

设置一下IT路由器,记得设置ip

接下来,我们在R3上这是规则,先设置个2000的规则,设置easy-ip,在vty的入口进行实现,我们设置密码登录,

再设置一个财务部的acl

设置禁止30网段到1.0网段(禁止财务部访问R1交换机)

禁止30网段访问20网段(禁止财务部访问研发部),允许30网段访问www服务器,禁止30网段访问40网段(禁止财务部ping服务器),我们在0/1接口入口实现规则

我们再在R2上进行ACL规则的编写。先设置个2000的规则,设置easy-ip,使IT部可以访问出去在vty的入口进行实现,我们设置密码登录,

再设置一个研发部的acl

设置禁止20网段到30网段(禁止财务部访问R1交换机)

允许20网段访问www服务器,禁止20网段访问40网段(禁止财务部ping服务器),我们在0/2接口入口实现规则

下面我们配置R1的ACL。先设置个2000的规则,设置easy-ip,使IT部可以访问出去在vty的入口进行实现,我们设置密码登录,

再设置一个3000的高级acl

允许R1访问www服务器,禁止20网段访问40网段(禁止财务部ping服务器)

我们在0/1接口入口实现高级规则

接下来我们来验证一下

财务部可以访问www服务

但不可以ping

研发部可以访问www服务,但是不可以ping

验证R1,R2,R3只允许IT登录

而别的不可以登录

记得save

原文地址:https://www.cnblogs.com/longshisan/p/12019738.html

时间: 2024-10-08 03:44:29

在ensp上实现ospf与acl综合应用实例的相关文章

华为OSPF与ACL综合应用实例讲解

在企业中OSPF和ACL应用特别广泛,本文重点介绍ospf与acl用的实例讲解. 本实例企业拓扑图如下: 项目案例要求: 1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.R1.R2.R3只允许被IT登录管理:4.YF和CW之间不能互通,但都可以与IT互通:5.IT和YF可以访问Client1,但CW不能访问Client1:6.YF和CW只能访问Server1的WWW服务: 项目规划: 分析:CW1.YF和CW之间不能互通,但都可以与I

华为OSPF与ACL综合应用实例

实验要求: 实验拓扑: 配置R1 端口IP 配置R2端口IP 配置R3 端口IP 配置IT IP 配置YF基本配置 配置CW 配置Server1 配置Client1 配置R1  OSPF 配置R2  OSPF 配置 IT OSPF OSPF Stub是一个末梢区域,当一个OSPF区域处于整个自治系统边界时,而又不含其他路由协议,这时就可以配置OSPF Stub区域.当配置OSPF Stub区域后,Stub区域中的路由器会增加一条至ABR的默认路由条目,当在ABR上配置了完全末梢区域后,末梢区域的

OSPF与ACL综合实验

OSPF与ACL综合实验 1.实验内容 (1)企业内网运行OSPF路由协议,区域规划如拓扑图所示(见3.实验拓扑图): (2)财务和研发所在的区域不受其他区域链路不稳定性影响: (3)R1.R2.R3只允许被IT登录管理: (4)YF和CW之间不能互通,但都可以与IT互通: (5)IT和YF可以访问Client1,但CW不能访问Client1: (6)YF和CW只能访问Server1的WWW服务: 2.实验要求 CW 1.YF和CW之间不能互通,但都可以与IT互通: 2.CW不能访问Client

OSPF与ACL综合应用实验

一.项目案例要求 1.企业内网运行OSPF路由协议,区域规划如图所示: 2.财务和研发所在的区域不受其他区域链路不稳定性影响: 3.R1.R2.R3只允许被IT登录管理: 4.YF和CW之间不能互通,但都可以与IT互通: 5.IT和YF可以访问Client1,但CW不能访问Client1: 6.YF和CW只能访问Server1的WWW服务: 二.项目规划 CW 1.YF和CW之间不能互通,但都可以与IT互通: 2.CW不能访问Client1: 3.CW只能访问Server1的WWW服务: YF

在ensp上的OSPF

实验模拟 搭建实验拓扑 测试连通性 部署单区域OSPF网络 默认ospf 进程号为1 ,接着使用area命令创建区域并进入ospf区域视图  ,因为是单区域配置,所以使用骨干区域,即0区域 检查ospf接口通告是否正确 DR是指定路由器BDR是备份路由器 查看ospf单区域的配置结果 我们可以看一下R1的路由表 在R2上也进行ospf的设置 查看路由表发现啊多了2.0网络的信息 我们看一下pc机之间的连通性 如果我们把这根线删除 再来看一下R1的路由表,发现对应的ospf也消失了 这时候备用路由

单区域 OSPF   实验 1:点到点链路上的 OSPF

实验目的通过本实验可以掌握:(1)在路由器上启动 OSPF 路由进程(2)启用参与路由协议的接口,并且通告网络及所在的区域(3)度量值 cost 的计算(4)hello 相关参数的配置(5)点到点链路上的 OSPF 的特征(6)查看和调试 OSPF 路由协议相关信息 实验拓扑本实验的拓扑结构如图 6-1 所示. 实验步骤 4.实验调试

实验 1:点到点链路上的 OSPF

实验目的通过本实验可以掌握:(1)在路由器上启动 OSPF 路由进程(2)启用参与路由协议的接口,并且通告网络及所在的区域(3)度量值 cost 的计算(4)hello 相关参数的配置(5)点到点链路上的 OSPF 的特征(6)查看和调试 OSPF 路由协议相关信息2.实验拓扑本实验的拓扑结构如图 6-1 所示. 3.实验步骤 4.实验调试

JSP简单练习-包装类综合应用实例

<%@ page contentType="text/html; charset=gb2312" %><!-- JSP指令标签 --> <%@ page import="java.util.*" %> <!-- JSP指令标签 --> <html> <!-- html标记符 --> <body> <% // 以下为java程序片 boolean booleanTemp=true

ospf 协议配置方法及实例

ospf协议配置步骤及实例 1 系统视图下启动ospf进程 (1)system-view 进入系统视图 (2)ospf [process-id] [router-id] 启动ospf进程 (3)area area-id 进入ospf区域视图 (4)可选配置  authentication-mode simple ciper  abc (5)执行命令 network ip-address  netmask 2 配置ospf接口参数,包括ospf接口类型 cost等等 (1)system-view