中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

網(wǎng)絡(luò)中權(quán)限的設(shè)置(acl)和ANT公網(wǎng)私網(wǎng)的轉(zhuǎn)換介紹

ACL:access control list---訪問控制列表
作用:控制數(shù)據(jù)的訪問,互通;
實(shí)現(xiàn):
???????? 1.定義規(guī)則
???????? 2.定義動(dòng)作:permit? 允許??? ;???? deny?? 拒絕
分類:
1.標(biāo)準(zhǔn)ACL:僅關(guān)注的源IP地址;
2.擴(kuò)展ACL:關(guān)注源IP地址和目標(biāo)IP地址,還可以關(guān)注IP頭部后面的內(nèi)容;
表示:
1.id? 通過不同的數(shù)字,表示不同的ACL;
2.名字--便于人們對(duì)ACL的配置與管理;

成都創(chuàng)新互聯(lián)是一家專注于做網(wǎng)站、網(wǎng)站制作與策劃設(shè)計(jì),武陵源網(wǎng)站建設(shè)哪家好?成都創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十多年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:武陵源等地區(qū)。武陵源做網(wǎng)站價(jià)格咨詢:18980820575

配置:
1.創(chuàng)建ACL;
access-list? {ID}? permit/deny? x.x.x.x? wildcard-bits
????????? ID范圍:1-99,表示標(biāo)準(zhǔn)ACL
????????? ID范圍:100-199,表示擴(kuò)展ACL
????????? x.x.x.x : 表示的是一個(gè)IP網(wǎng)絡(luò)范圍或者一個(gè)IP地址
????????? wildcard-bits:通配符#0和1是允許交叉出現(xiàn)的;?#通配符中的0,表示的是匹配的位;#通配符中的1,表示的是不匹配的位;
?????????? 例子:access-list? 1? permit? 192.168.1.0? 0.0.0.255
??????????? 1、首先分析ACL的類型;
???????????? 2、其次分析ACL的匹配條件?-首先分析“通配符”,關(guān)注通配符中0所對(duì)應(yīng)的IP地址中的位-提取源IP地址中,與通配符0所對(duì)應(yīng)的位,-將提取出的 位,與ACL中的條件進(jìn)行比對(duì);如果相同,則表示匹配成功,執(zhí)行“動(dòng)作”如果不同,則表示匹配失敗,繼續(xù)查找下一條目/匹配條件
???????????? 3、最后確認(rèn)“處理動(dòng)作”-permit , 允許-deny?? , 拒絕

2.調(diào)用ACL:
#確定在正確的設(shè)備上、
#在正確的端口上、
#在正確的方向上
interface fas0/0
ip access-group 1 in?

3、驗(yàn)證與測(cè)試
PC-1
?? ??? ??? ???? ping 192.168.1.254 --> not OK?
注意:
任何一個(gè)ACL后面,都有一個(gè)隱含的 deny any ;
當(dāng) 一個(gè) ACL 中有多個(gè)條目時(shí),對(duì)每個(gè)條件匹配時(shí),是按照序列號(hào)從小到大依次進(jìn)行檢查、培訓(xùn)的;
標(biāo)準(zhǔn)ACL:應(yīng)該調(diào)用在距離目標(biāo)近的位置;
擴(kuò)展ACL:應(yīng)該調(diào)用在距離源近的位置;

工作中常用的ACL配置方式 - 命名的 ACL :

創(chuàng)建ACL-
??? GW(config)# ip access-list standard Deny-Ping
?? ?GW(config-std-nacl)# 10 deny? 192.168.1.2 0.0.0.0
?? ?GW(config-std-nacl)# 20 permit any ?
?? ?GW(config-std-nacl)#exit
調(diào)用ACL-?? ?
?? ?GW(config)#interface fas0/0
?? ?GW(config-if)#ip access-group Deny-Ping in

為了匹配更加精確的流量,我們使用“擴(kuò)展ACL”:
創(chuàng)建ACL-
??? ip access-list extended notPing
????? 10? deny icmp? host 192.168.1.2 host 192.168.1.254
????? 20? permit? ip any? any ?
調(diào)用ACL-
??? interface fas0/0
????? ip access-group notPing in ?
驗(yàn)證—— ?
??? ping ?
??? show? ip access-list? ?
??? show? ip interface fas0/0 ?? ?
??? ?
?? ?為了使靈魂寧?kù)o,一個(gè)人每天要做兩件他不喜歡的事。?? ???

NAT - network address translation? ?網(wǎng)絡(luò)???? 地址??? 轉(zhuǎn)換

-作用:將私有地址,轉(zhuǎn)換為公有地址,從而實(shí)現(xiàn)Internet訪問;
-實(shí)施:?在網(wǎng)絡(luò)的邊界設(shè)備上,即網(wǎng)關(guān)設(shè)備/防護(hù)墻。
-類型:
1.靜態(tài)NAT
-私有地址與公有地址的對(duì)應(yīng)條目,是人工配置的;
?-私有地址 : 公有地址 = 1:1
?-不節(jié)省IP地址;
2.動(dòng)態(tài)NAT
-私有地址與公有地址的對(duì)應(yīng)條目,是數(shù)據(jù)流量觸發(fā)的
@普通的動(dòng)態(tài)NAT
?? ??? ?? -私有地址 : 公有地址 = 1:1
?? ??? ?? @PAT/PNAT/NPAT : port address translation ?
?? ??? ?? -PAT中的地址轉(zhuǎn)換條目,是基于數(shù)據(jù)流自動(dòng)形成的;
?? ??? ?? -私有地址 :公有地址 = N :1
?? ??? ?????? 192.168.1.1:port ---- 100.1.1.1:port1
?? ??? ??? ?? 192.168.1.2:port ---- 100.1.1.1:port2
-配置(靜態(tài)NAT):
? 1、確定網(wǎng)絡(luò)界限:內(nèi)網(wǎng)和外網(wǎng)
?? ???????? interface gi0/0???? //定義該端口為內(nèi)網(wǎng)鏈路
?? ??? ??? ??? ip nat inside ?
?? ??? ??? ?interface gi0/1??? //定義該端口為外網(wǎng)鏈路
?? ??? ??? ??? ip nat outside ?? ??? ?
?? ??? 2、配置 地址轉(zhuǎn)換 條目
ip nat inside source static 192.168.1.1 100.1.1.1? ?
?? ?? ??? ??? ?
?? ??? 3、驗(yàn)證與測(cè)試
?? ??????? show ip nat translation //查看NAT轉(zhuǎn)換表
?? ??? ??? ping x.x.x.x
?? ??? ??? debug ip nat // 查看數(shù)據(jù)包的地址轉(zhuǎn)換過程
?
?? ????
?? ??? ?-配置PAT:
?? ??? ??? 1、確定網(wǎng)絡(luò)界限:內(nèi)網(wǎng)和外網(wǎng)
?? ??? ????????? interface gi0/0
?? ??? ??? ??? ???? ip nat inside ?
?? ??? ??? ????? interface gi0/1 ?
?? ??? ??? ??? ???? ip nat outside ?
?? ??? ??? 2、確定感興趣流量
?? ??? ???????? access-list 1 permit host 192.168.1.2
?? ??? ??? ??? ??? 或者
?? ??? ??? ??? ?access-list 1 permit? 192.168.1.0 0.0.0.255
?? ??? ??? 3、配置轉(zhuǎn)換條目
?? ??? ???????? ip nat inside source list 1? interface gi0/1 ?
?? ??? ??? 4、驗(yàn)證與測(cè)試

NAT? 的 應(yīng)用 : 端口映射
?
配置:
1、配置交換機(jī)的IP地址和默認(rèn)網(wǎng)關(guān)
??????? interface vlan 1
?? ??? ??? no shutdown ?
?? ??? ??? ip? address 192.168.1.3 255.255.255.0
?? ??? ??? exit
?? ??? ?ip default-gateway? 192.168.1.254
?
2、配置邊界設(shè)備上的“靜態(tài)NAT”條目
ip nat inside source static tcp 192.168.1.3 23 ?
??????????????????????????????? 100.1.1.1?? 2000
?
3、驗(yàn)證與測(cè)試 ?
??? show ip nat translation
?? ?PC-3:
?? ??? telnet? 100.1.1.1??? 2000 ?
?

網(wǎng)站欄目:網(wǎng)絡(luò)中權(quán)限的設(shè)置(acl)和ANT公網(wǎng)私網(wǎng)的轉(zhuǎn)換介紹
文章位置:http://m.2m8n56k.cn/article46/jdcieg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站排名企業(yè)網(wǎng)站制作小程序開發(fā)做網(wǎng)站企業(yè)建站用戶體驗(yàn)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

手機(jī)網(wǎng)站建設(shè)
主站蜘蛛池模板: 日本一级特黄高清ab片 | 亚洲欧美日韩精品久久亚洲区色播 | 久久久综合结合狠狠狠97色 | 六月丁香婷婷色狠狠久久 | 4455永久在线毛片观看 | 日韩在线一区二区三区视频 | 888米奇在线视频四色 | 美女舒服好紧太爽了视频 | 国产三级麻豆 | 欧美一级久久久久久久大片 | 美女被拍拍拍拍拍拍拍拍 | 欧美一级情欲片在线 | 在线中文字幕日韩 | 欧美色网在线 | 午夜一级毛片免费视频 | 一级一片在线播放在线观看 | 国产香蕉国产精品偷在线观看 | 久久久精品免费热线观看 | 国产在线精品成人一区二区三区 | 欧美a一片xxxx片 | 宫女淫春3在线观 | avtt天堂网永久资源手机版 | 九九九九热精品视频 | 国产一区二区三区免费在线观看 | 三级c欧美做人爱视频 | 亚洲高清视频免费 | 成年人免费观看网站 | 男人把女人桶到喷白浆的视频 | 中文字幕日韩欧美一区二区三区 | 日韩色网站 | 欧美另类综合 | 亚洲欧美日韩成人一区在线 | 亚洲欧美偷拍自拍 | 亚洲国产精品91 | 久久精品国产精品青草 | 日本免费成人网 | 中文字幕曰韩一区二区不卡 | 欧美日韩精品一区二区三区视频 | 在线视频免费国产成人 | 毛片在线免费观看网站 | 国产精品久久亚洲一区二区 |