通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。SwSwitch>enSwitchConf tEnter configuration commands, one per linE.End with CNTL Z.Switch(config)int f0 1Switch(config-if)switchport mode trunk (11)%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0 1,changed state to down%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0 1,changed state to upSwitch(config-if)exitSwitch(config)vlan 2创建VLAN 2Switch(config-vlan) (12) VLAN2命名为工程部Switch(config-vlan)exitSwitch(config)vlan 3创建VLAN 3Switch(config-vlan) (13) VLAN2命名为财务部Switch(config-Vlan)exitSwitch(config-vlan)vlan 4创建VLAN 4Switch(config-vlan) (14) VLAN2命名为技术部Switch(config-vlan)exitSwitch(config)int f0 2Switch(config-if)switchport access vlan 2 (15)Switch(config-if)exitSwitch(config)int f0 3Switch(config-if)switchport access vlan 2Switch(config-if)exitSwitch(config)int f0 4Switch(config-if)switchport access vlan 3Switch(config-if)exitSwitch(config)int f0 5Switch(config-if)switchport access vlan 3Switch(config-if)exitSwitch(config)int f0 6Switch(config-if)switchport access vlan 4Switch(config-if)exitSwitch(config)int f0 7Switch(config-if)switchport access vlan 4Switch(config-if)exit然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)注意:要想一个访问列表能够得到应用,必须在接口绑定。R1r1 (config)access-list 10 permit 192.168.2.2 0.0.0.0r1(config)access-list 10 deny 192.168.2.0 0.0.0.255_r1(config)access-list i0 permit 192.168.3.2 0.0.0.0_r1(config)access-list 10 deny 192.168.3.0 0.0.0.255_r1(config)access-list 10 permit any_r1(config)int f0 0.1r1(config-subif)ip access-group 10 outr1(config-subif)exitr1(config)access-list 11 permit 192.168.1.2 0.0.0.0r1(config)access-list 11 deny 192.168.1.0 0.0.0.255r1(config)access-list 11 permit 192.168.3.2 0.0.0.0r1(config)access-list 11 deny 192.168.3.0 0.0.0.255r1(config)access-list 11 permit anyr1(config)int f0 0.2r1(config-subif)ip access-group 11 outr1(config-subif)exitr1(config)access-list 12 permit 192.168.1.2 0.0.0.0r1(config)access-list 12 deny 192.168.1.0 0.0.0.255r1(config)access-list 12 permit 192.168.2.2 0.0.0.0r1(config)access-list 12 deny 192.168.2.0 0.0.0.255r1(config)access-list 12 permit anyr1(config)int f0 0.3r1(config-subif)ip access-group 12 outr1(config-subif)exit现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)
A.B.168.2.2
C.0.0.0
D.168.2.0
E.0.0.255_
F.168.3.2
G.0.0.0_
H.168.3.0
I.0.0.255_
J.1
K.168.1.2
L.0.0.0
M.168.1.0
N.0.0.255
O.168.3.2
P.0.0.0
Q.168.3.0
R.0.0.255
S.2
T.168.1.2
U.0.0.0
V.168.1.0
W.0.0.255
X.168.2.2
Y.0.0.0
Z.168.2.0
[.0.0.255
.3