通过配置来设定校园内上网有限制的访问网站
实验目的:只能登陆http://idcquan/ qq 解析dns
具体实施通过以下步骤完成:
拓扑图
PC
RUT
SW
PC2
PC3
PC1
总PC机上通过以太线连接交换机和路由,用控制访问列表ACL来实现地址的流量控制,这里通过ACL数据抓包domain获取(模拟)qq地址 192.168.0.1 http://idcquan/地址 172.16.0.101
用ACL来实现允许访问地址的条目,传送数据包过滤没用的地址,然后在调用进接口方向,过滤其他不能访问的网站。
IP扩展ACL是离源进方向进行,在每个方向,每个接口和协议下设置ACL,至少有一个是permit语句
通过sh access-list, sh ip access-list/intface, sh running-config来查看我们配置的列表信息。
……