Toon posts:

CCNA2 met packet tracer en Boson Netsim

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hello iedereen,

Ik probeer mijn CCNA2 te leren met deze tools. Nu staat er bij packet tracer dat je een ACL moet maken om telnet traffiek te stoppen van een bepaalde host naar een netwerk, geen probleem!

Bij stap 5 staat er wel: test your ACL, en dit is nogal moeilijk want packet tracer ondersteund namelijk geen telnet van host naar host. Dus dacht ik netsim te proberen, maar daar lukt het me ook niet: ik krijg steeds de melding telnet unavailible.

Kan iemand me zeggen hoe ik kan testen of mijn ACL werk? Aangezien er in packet tracer staat dat je hem moet testen zal er wel een manier zijn die ik nog niet weet :)

Aangezien ik er niet door ben op mijn testexamen (slechte ACL gemaakt) zou het voor me handig zijn als ik dit kan testen!

Alvast bedankt!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 09-04 22:20

Kabouterplop01

chown -R me base:all

Als die desbetreffende host die niet mag telnetten een router of een switch is....
(ik ga ervanuit dat je via vty werkt)
router(config) liny vty 0 4
router(line) transport output telnet
end

op de router waarachter het netwerk zich bevindt waarnaar je niet mag telnetten (router met ACL)

router# term mon
router# debug telnet

Of zie ik het verkeerd?

Verwijderd

Topicstarter
Kabouterplop01 schreef op donderdag 25 mei 2006 @ 13:45:
Als die desbetreffende host die niet mag telnetten een router of een switch is....
(ik ga ervanuit dat je via vty werkt)
router(config) liny vty 0 4
router(line) transport output telnet
end

op de router waarachter het netwerk zich bevindt waarnaar je niet mag telnetten (router met ACL)

router# term mon
router# debug telnet

Of zie ik het verkeerd?
De host(s) die niet mogen telnetten zijn pc's (bv pc1 in netwerk A mag niet telnetten naar pc2 in netw. "B"). We hebben nog niet besproken hoe je telnet moet doen naar een switch maar je brengt me wel op een idee!

Als ik gewoon een ACL koppel aan een router en er in zet dat hij geen telnet mag toelaten over fa0/0 (inbound direction). Dan probeer ik telnetten een van switch achter deze router naar een andere router. Zo bekom ik hetzelfde wanneer ik met een host zou proberen te telnetten voorbij deze router naar bv een switch in een ander netwerk of een andere router.

Eens proberen of dit zou kunnen lukken!