用Packet Tracer完成网络配置与管理实验: 1.不允许PC0产生HTTPS、telnet、ICMP流量 2.不允许PC1产生ftp流量 3.不允许PC2产生HTTP流量 4.配置MAC过滤列表

时间: 2023-06-11 22:08:37 浏览: 62
以下是针对这个实验的网络配置与管理步骤: 1.创建网络拓扑 使用 Packet Tracer 创建一个包含三台 PC 和两台交换机的网络拓扑。将三台 PC 分别连接到交换机1 的三个不同端口上,将交换机1 的一个端口连接到交换机2 的一个端口上,另一个端口连接到路由器的一个端口上,路由器另一个端口连接到互联网。 2.配置 VLAN 在交换机1 上创建三个 VLAN:VLAN 10、VLAN 20 和 VLAN 30,分别用于 PC0、PC1 和 PC2。将对应的端口划分到对应的 VLAN 中。 3.配置 ACL 在交换机1 上创建三个 ACL:ACL 10、ACL 20 和 ACL 30,分别用于限制 PC0、PC1 和 PC2 的流量。ACL 10 用于限制 PC0 的 HTTPS、telnet 和 ICMP 流量,ACL 20 用于限制 PC1 的 FTP 流量,ACL 30 用于限制 PC2 的 HTTP 流量。 具体的 ACL 配置如下: ACL 10: ``` access-list 10 deny tcp any any eq 443 access-list 10 deny tcp any any eq 23 access-list 10 deny icmp any any access-list 10 permit ip any any ``` ACL 20: ``` access-list 20 deny tcp any any eq 21 access-list 20 permit ip any any ``` ACL 30: ``` access-list 30 deny tcp any any eq 80 access-list 30 permit ip any any ``` 将 ACL 应用到对应的 VLAN 上。 4.配置 MAC 过滤列表 在交换机1 上创建一个 MAC 过滤列表,用于限制特定 MAC 地址的访问。假设 PC0 的 MAC 地址为 00:11:22:33:44:55,将其加入到 MAC 过滤列表中。 具体的 MAC 过滤列表配置如下: ``` mac access-list extended MAC-FILTER permit host 00:11:22:33:44:55 any deny any any ``` 将该 MAC 过滤列表应用到 VLAN 10 上。 5.测试网络配置 在 PC0 上尝试访问 HTTPS、telnet 和 ICMP,应该无法连接。在 PC1 上尝试访问 FTP,应该无法连接。在 PC2 上尝试访问 HTTP,应该无法连接。在其他 PC 上进行正常的网络访问应该没有问题。在 PC0 上使用不同的 MAC 地址进行访问,应该无法连接。

相关推荐

最新推荐

recommend-type

计算机网络学习与指导实验-基于cisco packet tracer

计算机网络学习与指导实验-基于cisco packet tracer第二版
recommend-type

在Packet tracer仿真环境下通过动态路由协议RIP-OSPF组建三层网络.doc

在CISCO仿真软件Packet tracer下进行基于动态协议RIP/OSPF的路由配置,增强学生对网络概念的理解。通过实验使大家掌握常见CISCO设备的操作方法,具备独立组建简单网络的能力。
recommend-type

packet_tracer5[1].0全攻略

packet_tracer5[1].0全攻略,图形画的界面,非常直接,设备的调试也是纯图形化的。对学习局域网有帮助!
recommend-type

企业级路由器配置-实验指导书.docx

实验一 Packet Tracer环境使用 实验二 路由器初始配置 实验三 路由器密码设置与恢复配置实验 实验四 路由器密码清除实验 实验五 路由器Telnet配置实验 实验六 静态路由实验 实验七 浮动路由实验 实验八 ...
recommend-type

利用Packet Tracer验证WWW、FTP、DNS、DHCP服务器

非常详细的有关 利用Packet Tracer验证WWW、FTP、DNS、DHCP服务器的过程及结果!
recommend-type

zigbee-cluster-library-specification

最新的zigbee-cluster-library-specification说明文档。
recommend-type

管理建模和仿真的文件

管理Boualem Benatallah引用此版本:布阿利姆·贝纳塔拉。管理建模和仿真。约瑟夫-傅立叶大学-格勒诺布尔第一大学,1996年。法语。NNT:电话:00345357HAL ID:电话:00345357https://theses.hal.science/tel-003453572008年12月9日提交HAL是一个多学科的开放存取档案馆,用于存放和传播科学研究论文,无论它们是否被公开。论文可以来自法国或国外的教学和研究机构,也可以来自公共或私人研究中心。L’archive ouverte pluridisciplinaire
recommend-type

实现实时数据湖架构:Kafka与Hive集成

![实现实时数据湖架构:Kafka与Hive集成](https://img-blog.csdnimg.cn/img_convert/10eb2e6972b3b6086286fc64c0b3ee41.jpeg) # 1. 实时数据湖架构概述** 实时数据湖是一种现代数据管理架构,它允许企业以低延迟的方式收集、存储和处理大量数据。与传统数据仓库不同,实时数据湖不依赖于预先定义的模式,而是采用灵活的架构,可以处理各种数据类型和格式。这种架构为企业提供了以下优势: - **实时洞察:**实时数据湖允许企业访问最新的数据,从而做出更明智的决策。 - **数据民主化:**实时数据湖使各种利益相关者都可
recommend-type

list根据id查询pid 然后依次获取到所有的子节点数据

可以使用递归的方式来实现根据id查询pid并获取所有子节点数据。具体实现可以参考以下代码: ``` def get_children_nodes(nodes, parent_id): children = [] for node in nodes: if node['pid'] == parent_id: node['children'] = get_children_nodes(nodes, node['id']) children.append(node) return children # 测试数
recommend-type

JSBSim Reference Manual

JSBSim参考手册,其中包含JSBSim简介,JSBSim配置文件xml的编写语法,编程手册以及一些应用实例等。其中有部分内容还没有写完,估计有生之年很难看到完整版了,但是内容还是很有参考价值的。