模拟某学校网络拓扑结构.在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,另3550上有一个VLAN40存放一台网管机。路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的WEBserver 。为了防止学生网内的主机访问重要的WEB服务,A路由器采用了访问控制列表的技术作为控制手段。
时间: 2023-12-14 19:38:03 浏览: 250
该学校网络的拓扑结构如下图所示:
```
+-------+
| Router|
+---+---+
|
+-----------+-----------+
| |
+---+---+ +---+---+
| S3550 | | S3550 |
+-+-----+ +-+-----+
| |
+-----+-----+ +-----+-----+
| VLAN20 | | VLAN30 |
| (Office) | | (Student) |
+-----------+ +-----------+
| |
+--+--+ +--+--+
|PCs | |PCs |
+----+ +----+
```
其中,S2126是接入层交换机,S3550是汇聚层交换机,路由器A和B是核心层设备。VLAN20和VLAN30分别对应办公网和学生网。
为了实现办公网访问B路由器后的WEBserver,可以通过路由协议将路由信息传递给路由器A和B。同时,为了防止学生网内的主机访问重要的WEB服务,可以在A路由器上采用访问控制列表的技术作为控制手段。具体实现方法如下:
1. 在路由器A上创建访问控制列表(ACL)。
2. 在ACL中配置规则,禁止学生网内的主机访问WEB服务。
3. 将ACL应用到A路由器的接口上,限制学生网内的主机访问WEB服务。
4. 在路由器A和B之间配置路由协议,使得路由信息可以相互传递。
这样,就可以实现办公网访问B路由器后的WEBserver,并且限制学生网内的主机访问WEB服务。
阅读全文