Корпоративные информационные системы (лабораторные работы), страница 12

2600C(config-router)#network 192.168.170.0 (объявление сети)

2600C(config-router)#network 192.168.171.0 (объявление сети)

2600C(config-router)#exit (переход в режим глобальной конфигурации)

2600C(config)#exit (выход в привилегированный режим)

2600C#write (сохранение конфигурации)

5. На маршрутизаторе 2600А настроим access-list таким образом чтобы для хоста с адресом 192.168.100.2 не были видны сети находящиеся за интерфейсом Serial 0/0 маршрутизатора 2600А

2600A#

2600A#conf t (переход в режим глобальной конфигурации)

2600A(config)#access-list 10 deny host 192.168.100.2 (запрет трафика от хоста с указанным адресом)

2600A(config)#access-list 10 permit any (разрешение трафика всем остальным)

2600A(config)#exit (выход в привилегированный режим)

2600A#write(сохранение конфигурации)

6. Применим созданный access-list к интерфейсу Serial 0/0

2600A#conf t (переход в режим глобальной конфигурации)

2600A(config)#int s0/0 (переход в режим конфигурации интерфейса)

2600A(config-if)#ip access-group 10 out (привязка списка доступа к порту маршрутизатора на выход)

2600A(config-if)#exit (переход в режим глобальной конфигурации)

2600A(config)#exit (выход в привилегированный режим)

2600A#write (сохранение конфигурации)

4.Содержание отчета:

Отчет должен содержать распечатку получившейся конфигурации маршрутизаторов «show running-config»,  состоянием интерфейсов «show interface s0/n, распечатку команды «ping» до всех задействованных устройств.

5.Вопросы для самопроверки:

1. Назначение списков доступа?

2. Какие бывают списки доступа?

3. Назначение команд «deny» и «permit»?

4. В чем различие команд access-list и access-group? 

Лабораторная работа 6

1.Цель работы: Проверка навыков конфигурирования оборудования Cisco

2.Используемое оборудование  и ПО:

Операционная система Windows 98/2000/XP

Программа RouterSim 4.0

3.Задание на лабораторную работу:

Создать сеть с использованием двух маршрутизаторов Cisco 2600, коммутатора Cisco 2950 и 10 хостов. Сеть должна состоять таким образом, чтобы к маршрутизатору 2600А были подсоединены маршрутизатор 2600В и коммутатор 2950A. К коммутатору в свою очередь подсоединены 10 хостов.

Для маршрутизаторов Cisco 2600А, 2600В и коммутатора 2950А выполнить начальную настройку (задать имя, ограничить вход на терминальные линии). В качестве пароля на доступ использовать цифры шифра.

IP адреса задать следующим образом:

1.  На интерфейсе S0/0 маршрутизатора 2600А, IP адрес должен быть вида 10.1.100.N, где N – последняя цифра шифра.

2.  На интерфейсе S0/0 маршрутизатора 2600В, IP адрес должен быть вида 10.1.100.N1, где N1 – последняя цифра шифра +1.

3.  На интерфейсе F0/0 маршрутизатора 2600А, IP адрес должен быть вида 10.1.N.1, где N – предпоследняя цифра шифра.

4.  Адресация хостов должна начинаться с адреса 10.1.N.N1, где N – предпоследняя цифра шифра, а N1 – две последние цифры шифра, +1 при следующей адресации хоста.

Пример: Две последние цифры шифра студента имеют вид 12, HostA будет иметь адрес 10.1.1.12, HostB будет иметь адрес 10.1.1.13, HostС будет иметь адрес 10.1.1.14 и т.д.  

Создать access-list который будет ограничивать доступ на маршрутизатор 2600В с хоста с адресом 10.1.N.N1, где N – предпоследняя цифра шифра, а N1 – две последние цифры шифра.