CCNA之access-list试验基础篇.DOCVIP

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CCNA之access-list试验基础篇

CCNA之access-list实验基础篇 当数据包经过路由器的时候,使用访问列表能够过滤数据包,它是一种网络层的安全手段。在CCNA中我们只关注ip?access-list?,依据使用用途分为standard?access-list?和extend?access-list R1------------------------R2 ?????????????????s0??????????????????????s0 ??????????????????????????????? 标准型访问列表应用 R1过滤来自R2的所有数据包 R1主要配置如下: ???1,创建访问列表 ???access-list?10?deny?host? ???access-list?10?permit?any ???2,接口上调用访问列表 ???interface?serial?0 ???ip?access-group?10?in 此时,A,B之间不能通信,可用ping检验 扩展型访问列表应用 一,在A上只过滤来自B的telnet访问 R1主要配置如下:? ??? ???1,创建访问列表 ???access-list?100?deny?tcp?host??any?eq?23 ???access-list?100?permit?any?any ?? ???2,在接口上调用访问列表 ???interface?serial?0 ???ip?access-group?100?in 为了检验,在A上起用vty线路密码和特权密码 B?ping?A通,B?telnet?A不通 二,在A上只过滤来自B的ping R1主要配置如下: ??? ???1,创建访问列表 ???access-list?101?deny?icmp?host??any? ???access-list?101?permit?any?any ???2,在接口上调用访问列表 ???interface?serial?0 ???ip?access-group?101?in CCNA之NAT转换实验三部曲 NAT让网络管理员能够在组织内部使用私有地址空间,同时使用全局唯一的地址通过 Internet以及在组织的独立分部之间进行通信。对于不同的用户组,可以使用不同的地 址池,这使得管理互联性更为容易。最大的好处是,缓解了IPv4地址即将耗尽的困境。 一,配置静态NAT转换(固定组合) ????PC?ip地址?上网,使用公网地址2 1,指定内网口和外网口 PC---------R1--------cloud ?s0??s1 R1上配置 ???interface?serial?0 ???ip?nat?inside ???ip?add?? ???no?shutdown ! ???interface?serial?1 ???ip?nat?outside ???ip?add?? ???no?shutdown ! 2,静态NAT转换 R1上配置 ???(config)#ip?nat?inside?source?static??2 使用show?ip?nat?translations?查看是否转换 二,配置动态NAT转换 如50台主机使用50个私网地址,能使用的公网地址只有20个? 01--20 采用动态NAT将它们随意组合 1,指定内网口和外网口? 同上 2,使用标准访问列表,划定私网范围 ???access-list?1?permit??55 3,使用地址池框定公网地址范围 ???ip?nat?pool?abc?01?20?netmask? 4,二者关联 ???ip?nat?inside?source?list?1?pool?abc 动态NAT转换,仍然是一对一的对应关系 三,PAT,端口地址转换 1,2,3,同动态配置 4,二者关联 ???ip?nat?inside?source?list?1?pool?abc?overload PAT转换的好处是可以实现多个私网地址使用一个公网地址上网。 在现实中,PAT应用最广泛 CCNA之frame-relay实验 最近在上CCNA课的时候,做了一个frame-relay(帧中继)的实验,遇到了一点问题,与大家分享。 网络拓扑图如下: R1---------FR---------R2 DLCI号??????????100??????????????????200 R1使用s0口与FR?s0口相连,R2使用s0口与FR?s1口相连,FR作为DCE端 这里的FR由路由器2514模拟,R1,R2分别是2501,2502,使用ISO?12.3版本。 R1配置如下: interface?s0 ip?add?? encapsulation?frame-relay no?shutdown !

文档评论(0)

2105194781 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档