home       basis       routing       switching       advanced       security       overig       testen      

ACLs - standard acl oefening 2

std-acl-oef2

oefening 2 zorg ervoor dat alleen netwerk 10.0.0.0/8 op Gi0/2 van R1 de WEB-server kan bereiken ..
 
download de sjabloon: std-acl-oef2
 
Dit is geen gemakkelijke oefening met een standaard ACL.
Want alle andere verkeer moet nog werken ...

  • ping vanuit 10.0.0.0 naar 11.0.0.0 en omgekeerd moet nog werken
  • lap13 en lap14 mogen niet kunnen pingen naar 192.1.100.0/24
  • lap11 en lap12 moeten wel overal naartoe kunnen pingen
     

Misschien zijn er wel verschillende oplossingen,
maar het moet allemaal met een STD ACL gebeuren ...

 

antwoord: access-list 10 permit 10.0.0.0 0.255.255.255
access-list 10 deny any
interface Gi0/0
ip access-group 10 out