- 配置訪問控制列表(ACL)
假設我們創建一個簡單的ACL,允許或拒絕特定流量通過。
進入系統視圖
sys
創建一個標準ACL,允許192.168.1.0/24網段的流量通過
acl number 2001
rule 5 permit source 192.168.1.0 0.0.0.255
其他流量默認拒絕
rule 10 deny
將ACL應用到接口GigabitEthernet0/0/1的入方向
interface GigabitEthernet0/0/1
traffic-filter inbound acl 2001
驗證ACL配置
display acl 2001 # 顯示ACL詳細信息
display traffic-filter interface GigabitEthernet0/0/1 inbound # 顯示接口應用的ACL信息
2. 配置OSPF路由
配置OSPF以在網絡中學習和傳播路由信息。
進入OSPF進程視圖
ospf 1
設置OSPF路由器ID
router-id 1.1.1.1
配置OSPF區域0
area 0
將接口加入到OSPF進程中并設置相關網絡
interface GigabitEthernet0/0/1
ospf enable
ospf network-type broadcast
ospf cost 10
ospf priority 1
ospf hello-interval 10
ospf dead-interval 40
驗證OSPF鄰居狀態和路由信息
display ospf peer # 顯示OSPF鄰居狀態
display ospf route # 顯示OSPF路由表
3. 配置PIM-SM組播
配置PIM-SM以支持組播通信。
進入組播配置模式
multicast
啟用PIM-SM
pim sm
在接口上啟用PIM-SM
interface GigabitEthernet0/0/1
pim sm
驗證PIM-SM鄰居狀態和組播組信息
display pim sm interface GigabitEthernet0/0/1 # 顯示接口PIM-SM狀態
display pim sm group # 顯示當前的組播組信息