- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CCNA之access-list试验基础篇
CCNA之access-list实验基础篇
当数据包经过路由器的时候,使用访问列表能够过滤数据包,它是一种网络层的安全手段。在CCNA中我们只关注ip?access-list?,依据使用用途分为standard?access-list?和extend?access-list
R1------------------------R2
?????????????????s0??????????????????????s0
???????????????????????????????
标准型访问列表应用
R1过滤来自R2的所有数据包
R1主要配置如下:
???1,创建访问列表
???access-list?10?deny?host?
???access-list?10?permit?any
???2,接口上调用访问列表
???interface?serial?0
???ip?access-group?10?in
此时,A,B之间不能通信,可用ping检验
扩展型访问列表应用
一,在A上只过滤来自B的telnet访问
R1主要配置如下:?
???
???1,创建访问列表
???access-list?100?deny?tcp?host??any?eq?23
???access-list?100?permit?any?any
??
???2,在接口上调用访问列表
???interface?serial?0
???ip?access-group?100?in
为了检验,在A上起用vty线路密码和特权密码
B?ping?A通,B?telnet?A不通
二,在A上只过滤来自B的ping
R1主要配置如下:
???
???1,创建访问列表
???access-list?101?deny?icmp?host??any?
???access-list?101?permit?any?any
???2,在接口上调用访问列表
???interface?serial?0
???ip?access-group?101?in
CCNA之NAT转换实验三部曲
NAT让网络管理员能够在组织内部使用私有地址空间,同时使用全局唯一的地址通过
Internet以及在组织的独立分部之间进行通信。对于不同的用户组,可以使用不同的地
址池,这使得管理互联性更为容易。最大的好处是,缓解了IPv4地址即将耗尽的困境。
一,配置静态NAT转换(固定组合)
????PC?ip地址?上网,使用公网地址2
1,指定内网口和外网口
PC---------R1--------cloud
?s0??s1
R1上配置
???interface?serial?0
???ip?nat?inside
???ip?add??
???no?shutdown
!
???interface?serial?1
???ip?nat?outside
???ip?add??
???no?shutdown
!
2,静态NAT转换
R1上配置
???(config)#ip?nat?inside?source?static??2
使用show?ip?nat?translations?查看是否转换
二,配置动态NAT转换
如50台主机使用50个私网地址,能使用的公网地址只有20个?
01--20
采用动态NAT将它们随意组合
1,指定内网口和外网口?
同上
2,使用标准访问列表,划定私网范围
???access-list?1?permit??55
3,使用地址池框定公网地址范围
???ip?nat?pool?abc?01?20?netmask?
4,二者关联
???ip?nat?inside?source?list?1?pool?abc
动态NAT转换,仍然是一对一的对应关系
三,PAT,端口地址转换
1,2,3,同动态配置
4,二者关联
???ip?nat?inside?source?list?1?pool?abc?overload
PAT转换的好处是可以实现多个私网地址使用一个公网地址上网。
在现实中,PAT应用最广泛
CCNA之frame-relay实验
最近在上CCNA课的时候,做了一个frame-relay(帧中继)的实验,遇到了一点问题,与大家分享。
网络拓扑图如下:
R1---------FR---------R2
DLCI号??????????100??????????????????200
R1使用s0口与FR?s0口相连,R2使用s0口与FR?s1口相连,FR作为DCE端
这里的FR由路由器2514模拟,R1,R2分别是2501,2502,使用ISO?12.3版本。
R1配置如下:
interface?s0
ip?add??
encapsulation?frame-relay
no?shutdown
!
文档评论(0)