拓扑以下:安全
配置步骤以及思路:ide
配置客户端主机IPspa
在SW1建立vlan 12 ;SW2建立 vlan 12 23;SW3建立 vlan 23;配置IP 接口
在SW1 2 3建立vlan 11 21 31配置IP;图片
将SW1 2 3的上方端口加入ACCESS 对应VLAN路由
在R1 gi 1 2 3接口 配置IPit
在R1写静态路由class
在SW1 2 3 写静态态路由走R1;把优先级调大;作备份链路登录
验证:配置
查看SW1路由表
将SW1上 Eth 1接口关闭;流量会走上方链路;查看路由表
实验目的:仅有VLAN10的主机 PC-1 能够远程访问 SW1/2/3 和 R1;
在SW1写ACL,在VTY线路里调用
在SW1建立帐户123 密码mima;安全级别15
验证:用新的路由器配置为PC1的IP表明PC1;配置PC5的IP表明PC5
用PC1 远程登陆SW1;在用PC 5远程登陆
SW2 SW3 R1的远程访问控制与上面同样
实验目的:VLAN10中的PC-5不能够访问任何设备,仅能实现 VLAN 内部通信
在SW1上写ACL;在gi 5口调用;
验证:用PC5ping PC1;在用PC5 ping 其余设备