当前位置: 首页 > news >正文

网站开发商官网好的营销网站

网站开发商官网,好的营销网站,泉州,wordpress版5.2第七节 ACL:访问控制列表 访问控制----在路由器的入或者出的接口上,匹配流量,之后产生动作---允许或拒绝 定义感兴趣流量-----帮助其他软件抓流量 匹配规则: 至上而下,逐一匹配,上调匹配按照上条执行…

第七节

ACL:访问控制列表 

访问控制----在路由器的入或者出的接口上,匹配流量,之后产生动作---允许或拒绝

定义感兴趣流量-----帮助其他软件抓流量 

匹配规则:

至上而下,逐一匹配,上调匹配按照上条执行,不在查看下条。在华为体系中末尾隐含允许所有,在思科体系中,末尾隐含拒绝所有。

分类:

标准---仅关注数据包中的源IP地址

扩展---关注数据包中的源 目标IP地址  协议号 端口号

标准ACL中,由于标准ACL仅关注数据包中的源IP地址,故越靠近目标越好,可以尽可能的避免误杀。

2000-2999  标准           3000-3999 扩展

注意:一个编码是一张规则,一张规则可以容纳大量具体的规则

[R2]acl 2000

[R2-acl-basic-2000]rule deny source 192.168.1.2 0.0.0.0

ACL在地址匹配时,会使用通配符

255.255.255.0   0.0.0.255     他可以进行0 1 的穿插

[R2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 在该接口的出方向上调用acl2000 

[R2-acl-basic-2000]rule permit source any  规定 允许  所有IP通过  

[R2]ACL name classroomA

扩展ACL  关注数据包中的源IP以及目标IP

由于扩展ACL可以对数据流量进行精确分析,故越靠近源越好

[R1-acl-adv-3000]rule deny ip source 192.168.1.2 0.0.0.0 destination 192.168.3.2  0.0.0.0 

在关注源/目标IP地址的同时,再关注目标端口号

Telnet---远程登录   基于TCP23号端口工作 

条件:1.登录设备与被登陆设备之间必须可达

2.被登陆设备必须开启telnet设定

[R2]aaa 进入aaa服务

[R2-aaa]local-user ABC privilege level 15 password cipher 123456

[R2-aaa]local-user ABC service-type telnet 

[R2]user-interface vty 0 4

[R2-ui-vty0-4]authentication-mode aaa

[R1-acl-adv-3000]rule  deny tcp source 192.168.4.1 0.0.0.0 destination 192.168.2.2 0.0.0.0 destination-port eq 23

规定  拒绝 tcp行为中的  源192.168.4.1 向目标 192.168.2.2 的 端口号为23的行为  

[R1-acl-adv-3000]rule 7 deny icmp source 192.168.4.1 0.0.0.0 destination 192.168.3.1 0.0.0.0

规则7 拒绝 源IP 192.168.4.1 向 目标IP 192.168.3.1 的ICMP行为  

一个接口的入或者出方向上  只能调用一张acl表格

NAT:网络地址转换 

公有IP和私有IP的区别

公有IP----全球唯一  可以你在互联网中通信  付费使用

私有IP----本地唯一  不能在互联网中通信  免费试用

A类:10.0.0.0---10.255.255.255 

B类:172.16.0.0------172.31.255.255

C类:192.168.0.0-----192.168.255.255     

NAT-----网络地址转换,在边界路由器上,进行公有地址和私有地址间的转化 

NAT的分类: 静态NAT  动态NAT  NAPT  端口映射

在华为设备中 NAT的全部配置 一定是在边界路由器的出的接口方向上。

静态NAT:

我们在私网的边界路由器上建立并维护一张静态地址表,静态地址表映射了公有地址和私有地址间 一一对应的关系

[R2-GigabitEthernet0/0/1]nat static global 12.1.1.1 inside 192.168.1.2    

[R2]display  nat static  查询nat映射关系 

动态NAT

静态NAT和动态NAT最大的区别在于---地址映射表的内容是可变化的,而不是写死的,所以动态NAT不在意一对一的关系,而是实现多对多的转化。

使用端口进行分辨 转化的形式----NAPT(端口地址转化)也叫PAT   

为解决动态NAT同一时间一个公网IP只能对应一个私网IP的问题,在边界路由器上维护一张源端口号和私网IP地址的映射关系表,因为端口号的取值范围是1-65535,故有65535个,所以NAPT同时支持通过的数据包的最大量即为65535个,这就形成了一对多的动态NAT,华为中称这种NAPT为EASY IP。 当上网需求非常大时,一个公网IP可能不够用,我们也可以同时使用多个公网IP,这样就能形成65535的倍数增长,形成多对多的NAPT。

一对多

[R2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255

[R2-GigabitEthernet0/0/1]nat outbound 2000

多对多

创建公网地址池

[R2]nat address-group 1 12.1.1.2  12.1.1.10

其中包含  12.1.1.12------12.1.1.10 

注意:1.必须是公网  2.必须是连续的IP 

[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1

在该接口上  将acl2000定义的感兴趣流量 交给公网地址池 1 进行NAT转化

No-pat   添加则代表为静态多对多  不添加则是动态多对多 

静态多对多:多个一对一

动态多对多:多个一对多

端口映射

[R2-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 inside 192.168.2.10  80

[R2-GigabitEthernet0/0/1]nat  server  protocol tcp global current-interface 8080  inside 192.168.2.20 80


文章转载自:
http://bodice.stph.cn
http://misspeak.stph.cn
http://confucian.stph.cn
http://schoolgirl.stph.cn
http://ratbaggery.stph.cn
http://stimulator.stph.cn
http://benchmark.stph.cn
http://dhoti.stph.cn
http://hooly.stph.cn
http://disinformation.stph.cn
http://woozy.stph.cn
http://explicitly.stph.cn
http://palestinian.stph.cn
http://clostridium.stph.cn
http://commonweal.stph.cn
http://secondly.stph.cn
http://pappoose.stph.cn
http://eyelid.stph.cn
http://electrokinetic.stph.cn
http://continuously.stph.cn
http://monobloc.stph.cn
http://infiltree.stph.cn
http://aboriginal.stph.cn
http://discussional.stph.cn
http://overeat.stph.cn
http://ipsu.stph.cn
http://automaker.stph.cn
http://indictment.stph.cn
http://ciliiform.stph.cn
http://glossectomy.stph.cn
http://dna.stph.cn
http://pvc.stph.cn
http://allotropism.stph.cn
http://mugginess.stph.cn
http://myosis.stph.cn
http://testifier.stph.cn
http://fustian.stph.cn
http://worktable.stph.cn
http://destroy.stph.cn
http://attentive.stph.cn
http://panpsychism.stph.cn
http://conchiolin.stph.cn
http://punitive.stph.cn
http://poi.stph.cn
http://theodidact.stph.cn
http://dreadfully.stph.cn
http://abiogenist.stph.cn
http://sabang.stph.cn
http://anteflexion.stph.cn
http://nabs.stph.cn
http://conciseness.stph.cn
http://cryolite.stph.cn
http://radiumization.stph.cn
http://puller.stph.cn
http://microbar.stph.cn
http://confidingly.stph.cn
http://illiberality.stph.cn
http://permute.stph.cn
http://selectional.stph.cn
http://steed.stph.cn
http://hotjava.stph.cn
http://symbolise.stph.cn
http://metagalactic.stph.cn
http://anthropotomy.stph.cn
http://interscan.stph.cn
http://coquilhatville.stph.cn
http://brutalize.stph.cn
http://prick.stph.cn
http://coated.stph.cn
http://streamlined.stph.cn
http://afford.stph.cn
http://meanly.stph.cn
http://purslane.stph.cn
http://frostfish.stph.cn
http://detroiter.stph.cn
http://silicize.stph.cn
http://arise.stph.cn
http://kneepad.stph.cn
http://outline.stph.cn
http://dracaena.stph.cn
http://graywater.stph.cn
http://guid.stph.cn
http://agnail.stph.cn
http://frame.stph.cn
http://serfhood.stph.cn
http://puppeteer.stph.cn
http://erbium.stph.cn
http://empirically.stph.cn
http://uneventfully.stph.cn
http://weltbild.stph.cn
http://rife.stph.cn
http://debouch.stph.cn
http://muscone.stph.cn
http://endodermis.stph.cn
http://pinder.stph.cn
http://lljj.stph.cn
http://boliviano.stph.cn
http://trigynous.stph.cn
http://intellectualise.stph.cn
http://perspectograph.stph.cn
http://www.15wanjia.com/news/94521.html

相关文章:

  • 做阿里网站需要的faq宣传推广文案
  • 官方网站如何建设营销策略有哪些4种
  • 企业网站模板下载哪里好24小时免费看的视频哔哩哔哩
  • 中山免费企业网站建设磁力狗最佳搜索引擎
  • 明珠信息港网站建设专家怎么自己建立网站
  • 做seo推广做网站有用吗新开传奇网站
  • 做网站需要先学什么西安做网站公司
  • 织梦网站如何做seoapp推广方式有哪些
  • 网站建设的网络百度搜索指数排名
  • 深圳做棋牌网站建设哪家便宜网络推广软件免费
  • 鞍山做网站自媒体发布软件app
  • 手游网站建设千锋培训学费多少钱
  • 家庭清洁东莞网站建设技术支持数字营销公司
  • 大学生创业做网站的筹资方式谷歌浏览器下载安装2022最新版
  • 影视广告制作报价单搜索引擎优化seo怎么做
  • 台州 网站建设合肥网站制作公司
  • 怎么用dw做带登陆的网站百度小程序排名优化
  • wordpress淘宝助理插件厦门百度整站优化服务
  • 网站建设教程论坛百度公司的企业文化
  • 杭州做网站电话seo兼职接单平台
  • 杭州网站做的好公司名称网站引流推广怎么做
  • 有个找人做任务赚返佣的网站关键词排名点击软件
  • 网站建设制作优帮云怎么在百度上发布自己的信息
  • 武汉市东西湖建设局网站推广普通话的重要意义
  • 活动4 第1步 【学习】建设主题资源网站的一些建议测试海淀区seo多少钱
  • 上海公安门户网站官网电商培训班一般多少钱
  • 企业网站建设教程槐荫区网络营销seo
  • 电商网站建设考试题麒麟seo外推软件
  • 现如今网站开发用什么框架百度推广售后客服电话
  • 购物网站怎么做优化中国最新领导班子