A-A+

在华为路由器上做的实现路由控制的实验

2015年11月20日 站长资讯 暂无评论

使用华为路由器上做路由控制的实验,也跟小帆模拟器上做的差不多。基本相同,但华为的实现这个功能不需要扩展的acl只需要基本的访问控制即可,不同的部分如下:

创建访问控制列表

1.核心部分:

  1. Acl 2000   
  2. rule permit source 192.168.3.0 0.0.0.255(定义规则)  
  3. int s1 进入要去往的那个接口,  
  4. Nat outbound 2000 interface 在此接口上用此规则  
  5. Acl 2001  
  6. rule permit source 192.168.3.0 0.0.0.255  
  7. Int s0  
  8. Nat outbound 2001 inter  

2.此路由器上的配置:

  1. [R3]acl 2000  
  2. [R3-acl-2000]permit ?  
  3.   Incorrect command  
  4.   
  5. [R3-acl-2000]rule permit ?  
  6.   source    IP address of source host  
  7. [R3-acl-2000]rule permit source ?  
  8.   X.X.X.X   IP address of source host  
  9.   any       Any source host  
  10. [R3-acl-2000]rule permit source 192.168.3.0 0.0.0.255 ?  
  11.  www.xiaoxiongboke.com   <cr>  
  12. [R3-acl-2000]rule permit source 192.168.3.0 0.0.0.255   
  13.   Rule has been added to normal packet-filtering rules  
  14. [R3-acl-2000]int s0  
  15. [R3-Serial0]nat ?  
  16.     outbound              Config nat address translation  
  17.     reset                 Reset All active NAT table  
  18.     server                Configure Nat server in private network  
  19.   
  20. [R3-Serial0]nat outbound ?  
  21.   <2000-3999>      ACL number   
  22. [R3-Serial0]nat outbound 2000 int?  
  23.   interface     Use Interface's IP address  
  24. [R3-Serial0]nat outbound 2000 inter     
  25.   have existed in nat access table!  
标签:

给我留言