华为OSPF与ACL综合应用实例讲解

华为OSPF与ACL综合应用实例讲解

 

项目案例要求:

 

  1. 企业内网运行OSPF路由协议,区域规划如图所示;
    2.财务和研发所在的区域不受其他区域链路不稳定性影响;
    3.R1、R2、R3只允许被IT登录管理;
    4.YF和CW之间不能互通,但都可以与IT互通;
    5.IT和YF可以访问Client1,但CW不能访问Client1;
    6.YF和CW只能访问Server1的WWW服务;

分析:
CW
1.YF和CW之间不能互通,但都可以与IT互通;
2.CW不能访问Client1;
3.CW只能访问Server1的WWW服务;
YF
1.YF和CW之间不能互通,但都可以与IT互通;
3.YF只能访问Server1的WWW服务;
IT
1.R1、R2、R3只允许被IT登录管理;
2.IT可以访问Client1;

 

R1

 

R2

 

R3

 

R1

 

R2

 R3

stub no-summary作用:禁止ABR路由器发送汇总链路到stub区。)

配置ACL,,满足企业需求; 

财务部ACL设置

研发部

 

 

 

 it部门ACL 设置

 

 

 

 

 

 

 

 

 验证:

财务可以访问server1服务器的web服务

 

 

 

 

 

 

财务部门无法ping通server1服务器

研发部门可以访问server1的web服务

 

 

研发部门可以ping通server1的web

 

 R1、R2、R3只允许被IT登录管理,如下

IT可以登陆R2:

 

IT可以登录R2:

R1不可以登陆R2:

 

 

 

 

 

原文地址:https://www.cnblogs.com/xingyuner/p/12029064.html