











Preview text:
1
Cho sơ đồ mạng như sau:
Thêm card NM-1FE2W vào Router 2
Cấu hình IP cho sơ đồ này:
Bước 1) Cấu hình IP cho các PC 3
Bước 2) Cấu hình IP cho Router
Cấu hình IP cho cổng F0/0 4
Router(config)#interface F0/0
Router(config-if)#ip address 172.16.3.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Cấu hình IP cho cổng F0/1
Router(config)#interface F0/1
Router(config-if)#ip address 172.16.4.1 255.255.255.0
Router(config-if)#no shutdown Router(config-if)#exit
Cấu hình IP cho cổng F1/0
Router(config)#interface F1/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown Router(config-if)#exit 5 Lưu cấu hình: 6
Bước 3) Kiểm tra thông mạng, các PC ping thông mạng với nhau 7
//Các PC đã PING thấy nhau! Bước 4) Cấu hình ACL Khai báo ACL:
Router(config)# access-list 1 permit 172.16.0.0 0.0.255.255 8
Áp dụng ACL 1 lên cổng F0/0 & F0/1 theo chiều Outbound:
Router(config)#interface F0/0
Router(config-if)#ip access-group 1 out Router(config-if)#exit Router(config)#
Router(config)#interface F0/1
Router(config-if)#ip access-group 1 out Router(config-if)#exit Router(config)#
Router(config)#do write Building configuration... [OK] Router(config)# 9
Bước 5) Kiểm tra thông mạng
PC2 ping qua các PC0 & PC1 thì sẽ thất bại. 10
PC0 ping qua PC1 thì thành công.
Bước 6) Xem lại thông tin ACL 1 11
Xem thông tin chuyển mạch trên các interface F0/0; F0/1 và F1/0
Bước 7) Lưu file Lab này với tên Ho và Ten SV_ACL_Example1.pkt; sau đó upload Sakai\Dropbox
Hỏi: Khi đã áp dụng ACL như trên thì PC0 có gửi gói
tin đến PC2 được hay không? Giải thích? 12
Document Outline
- Cho sơ đồ mạng như sau:
- Cấu hình IP cho sơ đồ này:
- Bước 1) Cấu hình IP cho các PC
- Bước 2) Cấu hình IP cho Router
- Cấu hình IP cho cổng F0/0
- Cấu hình IP cho cổng F0/1
- Cấu hình IP cho cổng F1/0
- Lưu cấu hình:
- Bước 3) Kiểm tra thông mạng, các PC ping thông mạng với nhau
- Bước 4) Cấu hình ACL
- Khai báo ACL:
- Áp dụng ACL 1 lên cổng F0/0 & F0/1 theo chiều Outbound:
- Bước 5) Kiểm tra thông mạng
- PC2 ping qua các PC0 & PC1 thì sẽ thất bại.
- PC0 ping qua PC1 thì thành công.
- Bước 6) Xem lại thông tin ACL 1
- Xem thông tin chuyển mạch trên các interface F0/0; F0/1 và F1/0
- Bước 7) Lưu file Lab này với tên Ho và Ten SV_ACL_Example1.pkt; sau đó upload Sakai\Dropbox