在eNSP中,如何配置ACL才能使pc1能访问SERVER1,但不能PING通?
时间: 2024-11-30 20:18:42 浏览: 14
在eNSP(Enterprise Network Simulation Platform)环境中,要配置Access Control List (ACL) 来限制PC1只能访问SERVER1而不能ping通它,你可以按照以下步骤操作:
1. **登录到路由器或交换机**:首先,登录到你在网络中想要应用ACL的那个设备。例如,如果你要在路由器上设置,你需要通过Console、Telnet或SSH连接到该路由器。
2. **进入全局配置模式**:输入命令如`configure terminal` 或 `enable` 进入全局配置模式。
3. **创建基本ACL规则**:创建一个新的访问控制列表,例如:
```
acl number 100
rule 5 permit tcp source ip address of pc1 destination ip address of server1 eq http
```
这里假设服务器提供HTTP服务(80端口),所以允许来自PC1的TCP流量到达SERVER1的80端口。
4. **应用ACL到接口**:将这个ACL应用到需要限制访问的接口上,比如出口接口:
```
interface FastEthernet0/1
traffic-filter inbound acl 100
```
5. **阻止ICMP**:为了防止ping通,添加一条拒绝所有ICMP类型的规则:
```
no rule 10 deny icmp any any
```
这会禁止所有ICMP报文通过。
6. **保存并退出配置**:最后记得保存配置并关闭编辑模式:
```
commit
exit
```
完成以上配置后,PC1将只能通过HTTP访问SERVER1,但由于配置了禁ping规则,无法ping通。
阅读全文