Professional Documents
Culture Documents
Equipamento necessrio:
Um OmniSwitch e 2 PCs.
Objectivo:
Esta actividade tem como objectivo familiarizar os alunos com a definio de listas de acesso num comutador OmniSwitch.
3.
4.
5.
Pg. 1/4
3.
4.
5.
Pg. 2/4
destination
ip
2.
Visualizar o QOS: show qos config Deve poder ver que existem alteraes de polticas pendentes. Isto verifica-se porque ainda no foram aplicadas as regras. Aplicar as regras de QOS: qos apply Visualizar o QOS: show qos config Deve verificar que j no h regras pendentes. Os pings entre os PCs devem ser negados.
3.
4.
Tente criar uma regra para apenas permitir trfego SSH para o 192.168.x0.100, mas bloquear todo o restante trfego. Nota: Use o parmetro PRECEDENCE quando criar a regra para primeiro permitir o trfego SSH, e depois fazer o drop do resto do trfego. As regras com o valor mais alto de precedncia so processadas primeiro. Repor configuraes Antes de terminar a actividade remova as VLANs criadas e desactive o QOS: no vlan 2 no vlan 3 qos disable Este passo fundamental para uma utilizao correcta do laboratrio.
Concluso
Este laboratrio introduziu as ACLs num Omniswitch. As ACLs permitem criar regras para permitir ou bloquear fluxos de trfego especficos. Adicionalmente, o parmetro precedence pode ser usado para determinar a ordem pela qual cada regra aplicada.
Pg. 3/4
Pg. 4/4