Nënshtrohu:Postimet Komentet

Ju jeni këtu: Ballina » Mësime » Konfigurimi i ACL në Cisco Router

Konfigurimi I ACL Standarde

Për ta bër konfigurimin e Access control list(ACL) na nevoiten këto konfigurime dhe paisje.

Të lidhen 2 rutera,njërit ti shtohen 4 porte ethernet dhe 1 serial.
Ruteri i parë të lidhet me dy switcha dhe secili ëitch nga 2 kompjutera dhe në anen tjetër të lidhet me portin serial.
Subnetimi i rrjetes 192.168.0.0 në 4 vende.
Ruteri i dytë të lidhet me ruterin e parë me serial dhe në anën tjetër me FasEthernet të lidhet sëitchi dhe 2 kompjutera.

Ruteri i parë:
-Të konfigurohet:

-Hostname
-Pasfordi
-Console
-Vty
-Enable secret

Të konfigurohen interfaces

-Eth 1/0 192.168.0.1/27
-Eth 1/1 192.168.0.33/27
-Eth 1/2 192.168.0.65/27
-Eth 1/3 192.168.0.97/27

-Se 0/0 172.16.0.1/26
-Clock Rate 64000

-Të konfigurohet OSPF në të gjitha rrjetat

P.S Më falni për mos sqarimin e këtyre që përmenda më lart,sepse për gjith se cilën duhen sqarime,por ju premtoj se koh pas

kohe do ti sqarojmë të gjitha.

Ruteri i dytë

-Të konfigurohen interfaces

-FA 1/0 10.0.0.1/8

-Se 0/0 172.16.0.2/16

-Clack Rate 64000

Tash Testoni lidhjet me PING.Të qasemi prej kompjuterit me IP 10.0.0.2 në ruterin e parë përmes TELNET.

KONFIGURIMI I ACL
Konfigurimi i bllokimit të TELNET vetëm për një HOST.

Rrjeta.Org(config)#access-list 1 deny host 192.168.0.98
Rrjeta.Org(config)#access-list 1 permit any
Rrjeta.Org(config)#line vty 0 4
Rrjeta.Org(config)#acess-class 1 in
Rrjeta.Org(config)#exit

Konfigurimi i ACL Extendet
Ndalimi me Extendet ACL për vetëm një rrjet

Rrjeta.Org(config)#access-list 101 deny ip 192.168.96 0.0.0.31 any
Rrjeta.Org(config)#access-list 101 permit ip any any
Rrjeta.Org(config)#interface serial 0/0
Rrjeta.Org(config)#ip access group 101 out
Rrjeta.Org(config)#

Konfigurimi i ACL – Named
Ndalimi me NAMED ACL për një host

Rrjeta.Org(config)#ip access-list standart Pleurat Shala(D.M.TH ketu vendoset emri i rrjetes un mora shembull emrin tim)
Rrjeta.Org(config-std-nacl)#deny host 192.168.0.3
Rrjeta.Org(config-std-nacl)#permit any
Rrjeta.Org(config-std-nacl)#exit
Rrjeta.Org(config)#ip access-group Pleurat Shala
Rrjeta.Org(config)#ip access-group Pleurat Shala out

Ju Përshëndes Pleurat Shala.

Postoni një përgjigjie

© 2010 rrjeta.org – Informatika Shqiptare · Nënshtrohu:PostimetKomentet · Powered by nderto - Creative Studio