ACL-3
ある企業は自社のネットワークにセキュリティを追加したいと考えています。
要件は次のとおりです。
> ホスト C は、Web ブラウザ (HTTP) を使用して Finance Web サーバーにアクセスできる必要があります。
> ホスト C から Finance Web サーバーへのその他の種類のアクセスはブロックする必要があります。
> コアまたはローカル LAN 内のホストから Finance Web サーバーへのすべてのアクセスをブロックする必要があります。
> コア内およびローカル LAN 上のすべてのホストはパブリック Web サーバーにアクセスできる必要があります。
番号付きアクセス リストを作成し、単一の送信インターフェイスに適用することが求められています。これらの要件を満たすステートメントは 3 つまで含めることができます。
適切なホストをクリックすると、ルーターの CLI にアクセスできます。
すべてのパスワードは一時的に「cisco」に設定されています。
コア接続は IP アドレス 198.18.196.65 を使用します。テスト時に、Corp1 ルーターのポート S の IP が正しいかどうかが表示される必要があります。正しくない場合は、IP を修正する必要があります。
ホスト LAN 内のコンピュータには、192.168.33.1 - 192.168.33.254 のアドレスが割り当てられています。ホスト A 192.168.33.1、ホスト B192.168.33.2、ホスト C192.168.33.3、ホスト D 192.168.33.4。サーバー LAN 内のサーバーには、172.22.242.17 - 172.22.242.30 のアドレスが割り当てられています。財務 Web サーバーには、172.22.242.23 の IP アドレスが割り当てられています。

正解:
Corp1 ルーターのポート S の IP は、テスト時に正しいかどうか表示する必要があります。正しくない場合は、変更する必要があります。IP コマンドを変更します。 Corp1>enable Corp1 # configure terminology Corp1 (config) #int s1 / 0 (特定のポート番号、show run を自分で実行する必要があります) Corp1 (config-if) #ip add 198.18.196.65 255.255.255.252 (ip は項目内のものに変更され、マスクは show run を使用して元のエラー IP のマスクを取得した値が使用されます) Corp1 (config-if) #end ここでは、間違った IP アドレスを削除する必要はありません。新しい IP を直接入力して古い IP をカバーし、最後に保存することを忘れないでください。 Corp1 # show running-config

サーバーに接続しているインターフェイスが F0/1 であることを確認します。Corp1#configure terminator Corp1(config)#access-list 100 permit tcp host192.168.33.3 host 172.22.242.23 eq 80 Corp1(config)#access-list 100 deny ip any host 172.22.242.23 Corp1(config)#access-list 100 permit ip any any Corp1(config)#interface fa0/1 Corp1(config-if)#ip access-group 100 out Corp1(config-if)#end Corp1#copy running-config startup-config