请详细介绍:用Packet Tracer完成网络配置与管理实验: 无线路由器策略要求:1.不允许PC0产生HTTPS、telnet、ICMP流量 2.不允许PC1产生ftp流量 3.不允许PC2产生HTTP流量 4.配置MAC过滤列表
时间: 2023-06-11 18:08:12 浏览: 90
Packet Tracer是一款网络仿真工具,可以用它来模拟网络环境,完成网络配置与管理实验。以下是无线路由器的策略要求,以及如何进行配置:
1. 不允许PC0产生HTTPS、telnet、ICMP流量
在无线路由器上配置ACL(访问控制列表),限制PC0产生HTTPS、telnet、ICMP流量。
具体步骤如下:
- 进入无线路由器的命令行界面,输入以下命令创建ACL:
```
access-list 101 deny tcp any any eq 443
access-list 101 deny tcp any any eq 23
access-list 101 deny icmp any any
access-list 101 permit ip any any
```
- 将ACL应用到无线路由器的出口接口(连接PC0的接口):
```
interface (出口接口名称)
ip access-group 101 out
```
2. 不允许PC1产生ftp流量
同样是在无线路由器上配置ACL,限制PC1产生ftp流量。
具体步骤如下:
- 进入无线路由器的命令行界面,输入以下命令创建ACL:
```
access-list 102 deny tcp any any eq 21
access-list 102 permit ip any any
```
- 将ACL应用到无线路由器的出口接口(连接PC1的接口):
```
interface (出口接口名称)
ip access-group 102 out
```
3. 不允许PC2产生HTTP流量
同样是在无线路由器上配置ACL,限制PC2产生HTTP流量。
具体步骤如下:
- 进入无线路由器的命令行界面,输入以下命令创建ACL:
```
access-list 103 deny tcp any any eq 80
access-list 103 permit ip any any
```
- 将ACL应用到无线路由器的出口接口(连接PC2的接口):
```
interface (出口接口名称)
ip access-group 103 out
```
4. 配置MAC过滤列表
在无线路由器上配置MAC地址过滤列表,只允许特定的MAC地址访问网络。
具体步骤如下:
- 进入无线路由器的命令行界面,输入以下命令创建MAC地址过滤列表:
```
mac access-list extended ALLOW
permit host (PC0的MAC地址)
permit host (PC1的MAC地址)
permit host (PC2的MAC地址)
deny any
```
- 将MAC地址过滤列表应用到无线路由器的入口接口和出口接口:
```
interface (入口接口名称)
mac access-group ALLOW in
interface (出口接口名称)
mac access-group ALLOW out
```
以上就是在Packet Tracer中完成无线路由器配置的方法。需要注意的是,具体的配置步骤可能因版本而异,应根据实际情况进行调整。
阅读全文