Таблица адресации
Шлюз по
Устройство Интерфейс IP-адрес умолчанию
R1 G0/0 2001:DB8:ACAD:B::1/64 —
G0/1 2001:DB8:ACAD:A::1/64 —
S0/0/0 (DCE) 2001:DB8:AAAA:1::1/64 —
R2 S0/0/0 2001:DB8:AAAA:1::2/64 —
S0/0/1 (DCE) 2001:DB8:AAAA:2::2/64 —
R3 G0/1 2001:DB8:CAFE:C::1/64 —
S0/0/1 2001:DB8:AAAA:2::1/64 —
S1 VLAN1 2001:DB8:ACAD:A::A/64 —
S2 VLAN1 2001:DB8:ACAD:B::A/64 —
S3 VLAN1 2001:DB8:CAFE:C::A/64 —
PC-A NIC 2001:DB8:ACAD:A::3/64 FE80::1
PC-B NIC 2001:DB8:ACAD:B::3/64 FE80::1
PC-C NIC 2001:DB8:CAFE:C::3/64 FE80::1
Задачи
Часть 1. Настройка топологии и инициализация устройств
Часть 2. Настройка устройств и проверка подключения
Часть 3. Настройка и проверка списков контроля доступа для IPv6
Часть 4. Редактирование списков контроля доступа IPv6
Общие сведения/сценарий
Фильтрация IPv6-трафика путем создания списков контроля доступа для IPv6 и их применения на
интерфейсах аналогична использованию именованных списков контроля доступа для IPv4. Для IPv6
определены расширенные и именованные списки контроля доступа. Стандартные и нумерованные
списки контроля доступа больше не используются для IPv6. Для применения списка контроля доступа
к IPv6 к интерфейсу VTY используйте новую команду ipv6 access-class. Для применения списков
контроля доступа IPv6 к интерфейсам по-прежнему используется команда ipv6 traffic-filter.
В рамках этой лабораторной работы вам предстоит применить правила фильтрации трафика IPv6,
а затем убедиться, что созданные списки правильно ограничивают доступ. Также вам нужно будет
внести изменения в список контроля доступа IPv6 и очистить счетчики совпадений.
Примечание. В практических лабораторных работах CCNA используются маршрутизаторы
с интегрированными сервисами Cisco 1941 (ISR) под управлением Cisco IOS версии 15.2(4) M3 (образ
universalk9). Также используются коммутаторы Cisco Catalyst 2960 с операционной системой Cisco IOS
версии 15.0(2) (образ lanbasek9). Допускается использование коммутаторов и маршрутизаторов других
моделей, а также других версий операционной системы Cisco IOS. В зависимости от модели
устройства и версии Cisco IOS доступные команды и результаты их выполнения могут отличаться от
тех, которые показаны в лабораторных работах. Правильные идентификаторы интерфейса см.
в сводной таблице по интерфейсам маршрутизаторов в конце лабораторной работы.
Необходимые ресурсы
• 3 маршрутизатора (Cisco 1941 с операционной системой Cisco IOS версии 15.2(4)M3
(универсальный образ) или аналогичная модель)
• 3 коммутатора (Cisco 2960 с операционной системой Cisco IOS 15.0(2) (образ lanbasek9) или
аналогичная модель)
• 3 ПК (Windows 7, Vista или XP с программой эмуляции терминалов, например Tera Term)
• Консольные кабели для настройки устройств Cisco IOS через консольные порты
• Кабели Ethernet и последовательные кабели согласно топологии
d. Включите интерфейсы.
e. Включите одноадресную маршрутизацию IPv6.
f. Настройте статические маршруты IPv6 для маршрутизации трафика на локальные подсети,
подключенные к маршрутизаторам R1 и R3.
R2(config)# ipv6 route 2001:db8:acad::/48 s0/0/0
R2(config)# ipv6 route 2001:db8:cafe:c::/64 s0/0/1
Введите настроенные учетные данные пользователя (имя пользователя admin, пароль classadm) и в
диалоговом окне SSH Authentication (Аутентификация SSH) выберите Use plain password to log in
(Использовать незашифрованный пароль). Для продолжения нажмите ОК.
d. Убедитесь, что список контроля доступа RESTRICT-VTY пропускает только трафик Telnet из сети
2001:db8:acad:a::/64.
Каким образом список контроля доступа RESTRICT-VTY разрешает доступ к маршрутизатору R1
через Telnet только для хостов из сети 2001:db8:acad:a::/64?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Какую функцию выполняет второе выражение permit в списке контроля доступа RESTRICT-VTY?
____________________________________________________________________________________
1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
1900 Gigabit Ethernet Gigabit Ethernet Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
0/0 (G0/0) 0/1 (G0/1)
2801 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
(F0/0) (F0/1)
2811 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
2900 Gigabit Ethernet Gigabit Ethernet Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
0/0 (G0/0) 0/1 (G0/1)
Примечание. Для того чтобы определить конфигурацию маршрутизатора, можно посмотреть на
интерфейсы и установить тип маршрутизатора и количество его интерфейсов. Перечислить все
комбинации конфигураций для каждого класса маршрутизаторов невозможно. Эта таблица содержит
идентификаторы для возможных комбинаций интерфейсов Ethernet и последовательных интерфейсов на
устройстве. Другие типы интерфейсов в таблице не представлены, хотя они могут присутствовать
в данном конкретном маршрутизаторе. В качестве примера можно привести интерфейс ISDN BRI. Строка
в скобках — это официальное сокращение, которое можно использовать в командах Cisco IOS для
обозначения интерфейса.