简单的Prefix-list配置(EVE_ng)(未完成)

mikuku2个月前学习笔记57

image.png

拓扑如上

这里就不教怎么去整这个环境了,网上很多

这个模拟器的话pc地址我们需要在命令行里配,我这里就演示配置一个的,剩下都一样

我们现在来看具体需求

拒绝某一条具体的路由(与标准ACL一致)

PC1

ip 192.168.1.1 24 192.168.1.254 //给他添加ip地址,前面是本机,24是掩码,后面是网关

image.png

然后把其他pc也都配置一下就可以配置路由器了,至于路由器的基本端口配置和路由我这里就不过多赘述

我这里用的都是cisco的路由器,所以当cisco里配就行,这时候就可以用上前面学习的静态路由或者动态路由咯image.png

可以看到R2现在有所有的路由信息,我们现在来配置一下

R2

en
conf t
ip prefix-list 100 deny 192.168.1.0/24 //丢弃1.0网段
router eigrp 10 //这里用的eigrp是思科自主研发的一个协议,可以自己搜搜看,这里就直接使用了
distribute-list prefix 100 in e0/0 //把规则给到f0/0端口
//因为我这里用的是ospf让他们通信的,他会动态的又学习路由,所以我们要把他也规定一下
router ospf 20 
distribute-list prefix 100 in e0/0 //在ospf里同样规定一下
exit

image.png

这里同样有ACL隐藏的 any 命令,默认给所有的流量都ban了,所以我们自己再添加一个

ip prefix-list 100 permit 0.0.0.0/0 le 32 //放行所有端口

image.png

可以看到其他的192.168网段已经回来了,只有一个被ban了,这样就是成功了

匹配某个路由域

相关文章

配置标准ACL(cisco)

配置标准ACL(cisco)

拓扑如上ACL配置.zip基础的路由器配置就不过多赘述我们配置一下左边路由器的静态路由en conf t ip route 172.16.1.0 255.2...

交换机的端口聚合配置(思科模拟)

交换机的端口聚合配置(思科模拟)

首先我们先得知道为什么会有端口聚合首先我们要知道生成树的问题生成书数最大的问题就是接口阻塞被阻塞的端口就是浪费的资源,两个接口只有一个接口在工作。那么端口聚合就由此而来,把两条网线聚合成一条。端口聚合...

校园网配置模拟(思科)

校园网配置模拟(思科)

参考视频:思科校园网配置-含防火墙5505和无线-保姆级教程_哔哩哔哩_bilibili校园网炒鸡拓扑.zip校园网炒鸡拓扑未配置.zip这个未配置文件只有路由器和防火墙没有没有配置,服务器群和其他的...

网络平台搭建与维护

网络平台搭建与维护

基础知识:MAC物理地址主要用于交换机识别进行二层通信,每一个网卡的mac地址都是独一无二的IP/IPV6这就不需要我多说了吧~至于IPV6的话我来说说他是由128位二进制,由16进制来表示以:分割,...

简单的OSPF动态路由配置

简单的OSPF动态路由配置

拓扑如上拓扑图文件:简单的OSPF配置.zip基础端口配置就不过多赘述直接来看OSPF协议首先配置最左边的路由器,其实配置方法和RIP差不多,但是他要打反子网掩码,最后有一个路由重分布参数router...

VLSM和CIDR与传统子网划分的区别

‌理解传统子网划分的局限性。掌握VLSM(可变长子网掩码)的核心原理与应用场景。掌握CIDR(无类域间路由)的核心原理与作用。明确VLSM、CIDR与传统子网划分的区别及互补性。‌二、传统子网划分的局...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。