天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

ip協(xié)議4和6用那個_IP協(xié)議配置

發(fā)布時間:2016-11-27 12:00

  本文關(guān)鍵詞:ip協(xié)議,由筆耕文化傳播整理發(fā)布。



ip協(xié)議配置的主要任務(wù):

1、配置端口IP地址

2、配置廣域網(wǎng)線路協(xié)議

3、配置IP地址與物理網(wǎng)絡(luò)地址如何映射

4、配置路由

5、其它設(shè)置

 

ip協(xié)議的主要配置

為端口設(shè)置一個IP地址,在端口設(shè)置狀態(tài)下
ip address 本端口IP地址 子網(wǎng)掩碼

另外,在同一端口中可以設(shè)置兩個以上的不同網(wǎng)段的IP地址,這樣可以實現(xiàn)連接在同一局域網(wǎng)上不同網(wǎng)段之間的通訊。一般由于一個網(wǎng)段對于用戶來說不夠用,可以采用這種辦法。

在端口設(shè)置狀態(tài)下:

ip address 本端口IP地址 子網(wǎng)掩碼 secondary

注重:假如要實現(xiàn)連在同一路由器端口的不同網(wǎng)段的通訊,必須在端口設(shè)置狀態(tài)下

ip redirect

一般地,Cisco路由器不答應(yīng)從同一端口進來的IP包又發(fā)回到原端口中,ip redirect表示答應(yīng)在同一端進入路由器的IP包由原端口發(fā)送回去。

2、網(wǎng)絡(luò)中含有0的IP地址如138.0.0.1或192.1.0.2,強烈建議盡量不要使用這樣的IP地址,如要使用這的地址,在全局設(shè)置模式下必須設(shè)置

ip subnet-zero

 

包過濾配置

包過濾功能可以幫助路由器控制數(shù)據(jù)包在網(wǎng)絡(luò)中的傳輸,通過包過濾可以限制網(wǎng)絡(luò)流量以及增加網(wǎng)絡(luò)安全性,包過濾功能對路由器本身產(chǎn)生的數(shù)據(jù)包不起作用,當數(shù)據(jù)包進入某個端口時,路由器首先檢查是否該數(shù)據(jù)包可以通過路由或橋接方式送出去。假如不能,則路由器將丟掉該數(shù)據(jù)包,假如該數(shù)據(jù)包可以傳送出去,則路由器將檢查該數(shù)據(jù)包是否滿足該端口中定義的包過濾規(guī)則,假如包過濾規(guī)則不答應(yīng)該數(shù)據(jù)包通過,則路由器將丟掉該數(shù)據(jù)包。

 

有兩種方式的包過濾規(guī)則:

1、標準包過濾 該種包過濾只對數(shù)據(jù)包中的源地址進行檢查

2、擴展包過濾 該種包過濾對數(shù)據(jù)包中的源地址,目的地址,協(xié)議及端口號進行檢查。

3.1. 包過濾功能配置

1、定義標準包過濾規(guī)則,在全局配置狀態(tài)下:

access-list 標識號碼 deny 或permit 源地址 通配符

在全局配置狀態(tài)下,定義擴展包過濾規(guī)則:

access-list 標識號碼 deny或permit 協(xié)議標識 源地址 通配符 目地地址 通配符

Cisco 路由器中access-list規(guī)定的標識號碼。

  可以在指定范圍內(nèi)任意選擇一個標識號碼定義相應(yīng)的包過濾規(guī)則,,deny參數(shù)表示禁止,pernit表示答應(yīng)。通配符也為32位二進制數(shù)字,并與相應(yīng)的地址一一對應(yīng)。路由器將檢查與通配符中的“0”(2進制)位置一樣的地址位,對于通配符中“1”(2進制)位置一致的地址位,將忽略不檢查。

一個包過濾規(guī)則可以包含一系列檢查條件,即可以用同一標識號碼定義一系列access-list語句,路由器將從最先定義的條件開始依次檢查,如數(shù)據(jù)包滿足某個條件,路由器將不再執(zhí)行下面的包過濾條件,假如數(shù)據(jù)包不滿足規(guī)則中的所有條件,Cisco路由器缺省為禁止該數(shù)據(jù)包,即丟掉該數(shù)據(jù)包。

2、在需要包過濾功能的端口,引出包過濾規(guī)則

ip access-group包過濾規(guī)則標識號in或out

其中in 表示對進入該端口的數(shù)據(jù)包進行檢查

out表示對要從該端口送出的數(shù)據(jù)包進行檢查

假如不進行步驟2的配置,則所定義的包過濾規(guī)則根本不會執(zhí)行。

 

實例:

Currrent configuration:

!

version 11.3

no service passWord-encryption

!

hostname 2511-1

!

enable password cisco

!

username 2505 password 0 cisco

no ip domain-lookup

!

interface Ethernet0

ip address 192.4.1.1 255.255.255.0

ip access-group 101 in

ip security dedicated confidential genser

no ip security add

ip security implicit-labelling

!

interface Serial0

ip address 192.3.1.1 255.255.255.0

ip access-group 1 in

!引用標準包過濾規(guī)則1,禁止外部的用戶采用IP欺騙的方式進入本地局域網(wǎng)

ip security dedicated confidential genser

encapsulation frame-relay IETF

ip ospf message-digest-key 1 md5 kim

no ip mroute-cache

bandwidth 2000

frame-relay map ip 192.3.1.2 100 broadcast

frame-relay lmi-type cisco

!

interface Seriall

ip address 192.7.1.1 255.255.255.0

ip access-group 1 in


ip security dedicated confidential genser

encapsulation ppp

ip ospf message-digest-key 1 md5 kim

ip ospf network non-broadcast

bandwidth 64

ppp authentication chap

!

router ospf 1

passive - interface Ethernet0

network 192.3.1.0 0.0.0.255 area 0

network 192.4.1.0 0.0.0.255 area 0

network 192.7.1.0 0.0.0.255 area 0

neighbor 192.7.1.2 PRiority 1

neighbor 192.3.1.2 priority 1

area 0 authentication message-digest

!

no ip classless

access-list 1 deny 192.4.1.0 0.0.0.255

access-list 1 permit any

!定義標準包過濾,禁止192.1.4.0網(wǎng)段使用IP網(wǎng)絡(luò)

access-list 101 permit ip host 192.4.1.20 any

access-list 101 deny icmp any any

!定義擴展包過濾規(guī)則只答應(yīng)192.4.1.20的單機使用ping,其他所有計算機都不答應(yīng)使用

!ping 。這臺計算機為網(wǎng)管計算機。

access-list 101 deny tcp any host 192.4.1.1

access-list 101 deny tcp any host 192.7.1.1

access-list 101 deny tcp any host 192.3.1.1

access-list 101 permit ip 192.4.1.0 0.0.0.255 any

!

line con 0

line 1 8

line aux 0

line vty 0 4

password cisco

login

!

end



  本文關(guān)鍵詞:ip協(xié)議,由筆耕文化傳播整理發(fā)布。



本文編號:195483

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/wenshubaike/xxkj/195483.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶3573c***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
日韩人妻一区二区欧美| 国产免费人成视频尤物| 亚洲视频一区二区久久久| 日韩精品视频免费观看| 深夜视频在线观看免费你懂| 国产精品久久熟女吞精| 字幕日本欧美一区二区| 国产精品白丝一区二区| 色婷婷视频国产一区视频| 国产不卡的视频在线观看| 婷婷色香五月综合激激情| 亚洲精品熟女国产多毛| 草草草草在线观看视频| 亚洲精品一二三区不卡| 一本色道久久综合狠狠躁| 亚洲中文在线男人的天堂| 亚洲最大的中文字幕在线视频| 色婷婷久久五月中文字幕| 国产日韩精品激情在线观看 | 亚洲黄香蕉视频免费看| 欧美又大又黄刺激视频| 老鸭窝精彩从这里蔓延| 日韩人妻精品免费一区二区三区| 国产成人午夜福利片片| 国产成人精品一区二区在线看| 欧美精品久久男人的天堂| 午夜福利视频日本一区| 日韩1区二区三区麻豆| 久七久精品视频黄色的| 国产一区二区久久综合| 丰满少妇被猛烈撞击在线视频| 日本和亚洲的香蕉视频| 可以在线看的欧美黄片| 五月婷婷欧美中文字幕| 亚洲欧美日本成人在线| 中文文精品字幕一区二区| 男人和女人黄 色大片| 精品高清美女精品国产区| 精品国产91亚洲一区二区三区| 亚洲国产另类久久精品| 99少妇偷拍视频在线|