基于DHCP,ACL的通信

该问题为华为的学习资料

1.首先把所有的PC机全部设置为DHCP

2.配置地址

3.ospf

4.dhcp

5.acl

AR1
dhcp en
interface GigabitEthernet0/0/0
 ip address 192.168.1.254 255.255.255.0 
 dhcp select global
interface GigabitEthernet0/0/1
 ip address 10.1.12.1 255.255.255.0 
 dhcp select global
ospf 1 router-id 1.1.1.1 
 area 0.0.0.1 
  network 10.1.12.1 0.0.0.0 
  network 192.168.1.254 0.0.0.0 
ip pool SW1
 gateway-list 192.168.1.254 
 network 192.168.1.0 mask 255.255.255.0 
 excluded-ip-address 192.168.1.3 192.168.1.253

AR2
dhcp en
interface GigabitEthernet0/0/0
 ip address 192.168.2.254 255.255.255.0 
 dhcp select global
interface GigabitEthernet0/0/1
 ip address 10.1.12.2 255.255.255.0 
 dhcp select global
ospf 1 router-id 2.2.2.2
 area 0.0.0.1 
  network 10.1.12.2 0.0.0.0 
  network 192.168.2.254 0.0.0.0 
ip pool SW2
 gateway-list 192.168.2.254 
 network 192.168.2.0 mask 255.255.255.0 

LSW2
time-range test 9:00 to 18:00 0
acl number 3002
 rule 5 permit ip source 192.168.1.1 0 destination 192.168.2.252 0
interface GigabitEthernet0/0/2 time-range text
int g 0/0/2
 traffic-filter outbound acl 3002

结果:

PC1无法ping通PC3,其他PC之间均是可以通信的

因个人能力有限,笔者发现,在使用acl时,不知在permit时间范围以外,pc1给pc3的报文是否是默认拒绝通过,还有待验证

如有问题,可以使用更好的时间范围,或者多个时间范围的联合

如有错误,还请指正

相关推荐
肾透侧视攻城狮7 分钟前
基于华为ENSP的OSPF数据报文保姆级别详解(3)
网络·网络协议·网络安全·华为·信息与通信·ospf·dr/bdr
玩具工匠1 小时前
字玩FontPlayer开发笔记9 Tauri2打包应用
前端·笔记
pixle01 小时前
HarmonyOS Next系列之华为账号一键登录功能实现(十四)
华为·harmonyos·鸿蒙系统
IT 青年2 小时前
计算机网络 (31)运输层协议概念
计算机网络
Summer_Anny2 小时前
MoEs and Transformers 笔记
笔记
Jackilina_Stone2 小时前
【HUAWEI】HCIP-AI-MindSpore Developer V1.0 | 第五章 自然语言处理原理与应用(3 And 4) | 学习笔记
人工智能·笔记·学习·计算机视觉·华为·自然语言处理·huawei
Hacker_xingchen3 小时前
计算机网络:因特网上的视频音频服务
计算机网络·音视频
青椒大仙KI114 小时前
25/1/6 算法笔记<强化学习> 初玩V-REP
笔记
木易66丶4 小时前
Vue中el-tree结合vuedraggable实现跨组件元素拖拽
前端·笔记
IT 青年4 小时前
计算机网络 (29)网络地址转换NAT
计算机网络