-
要求:
-
给每个路由器的端口配置ip,并使用RIPv2来获得未知网段信息(由于模拟的pc机没有telent协议,所以这里使用两台路由器代替 ,如上图,pc1和pc2要配置缺省路由来保证将流量都传递给r1)
pc1通过rip学习来的网段
pc2通过rip学习来的网段
-
r2通过rip学习来的网段
注意:由于r1两个网段是直连的,而直连的优先级比RIP的优先级高,所以r1采用的是直连的
方式,但是依旧要启用rip协议。
- 给r1和r2启用telent协议,作为被登录端
r1上创建一个用于telent服务的用户,开启虚拟端口,并认证登录模式
r2上也创建一个用户用于telent服务,开启虚拟端口,并认证其登录模式
-
根据要求启用ACL协议,这里必须使用高级ACL(所有规则r1上设定)
验证规则:
pc1不能ping r1
pc1可以ping r2和 telnet r1
pc2和pc1相反,完成所有要求
总结:
- 所有的路由器都要使用rip协议并宣告
- 一个接口的一个方向上只能调用一张ACL列表
- ACL表是自上而下匹配,切对一个对象进行相同的规则只能匹配上一次