亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

網絡中權限的設置(acl)和ANT公網私網的轉換介紹

發布時間:2020-04-02 01:22:30 來源:網絡 閱讀:708 作者:凌許冬 欄目:安全技術

ACL:access control list---訪問控制列表
作用:控制數據的訪問,互通;
實現:
???????? 1.定義規則
???????? 2.定義動作:permit? 允許??? ;???? deny?? 拒絕
分類:
1.標準ACL:僅關注的源IP地址;
2.擴展ACL:關注源IP地址和目標IP地址,還可以關注IP頭部后面的內容;
表示:
1.id? 通過不同的數字,表示不同的ACL;
2.名字--便于人們對ACL的配置與管理;

配置:
1.創建ACL;
access-list? {ID}? permit/deny? x.x.x.x? wildcard-bits
????????? ID范圍:1-99,表示標準ACL
????????? ID范圍:100-199,表示擴展ACL
????????? x.x.x.x : 表示的是一個IP網絡范圍或者一個IP地址
????????? wildcard-bits:通配符#0和1是允許交叉出現的;?#通配符中的0,表示的是匹配的位;#通配符中的1,表示的是不匹配的位;
?????????? 例子:access-list? 1? permit? 192.168.1.0? 0.0.0.255
??????????? 1、首先分析ACL的類型;
???????????? 2、其次分析ACL的匹配條件?-首先分析“通配符”,關注通配符中0所對應的IP地址中的位-提取源IP地址中,與通配符0所對應的位,-將提取出的 位,與ACL中的條件進行比對;如果相同,則表示匹配成功,執行“動作”如果不同,則表示匹配失敗,繼續查找下一條目/匹配條件
???????????? 3、最后確認“處理動作”-permit , 允許-deny?? , 拒絕

2.調用ACL:
#確定在正確的設備上、
#在正確的端口上、
#在正確的方向上
interface fas0/0
ip access-group 1 in?

3、驗證與測試
PC-1
?? ??? ??? ???? ping 192.168.1.254 --> not OK?
注意:
任何一個ACL后面,都有一個隱含的 deny any ;
當 一個 ACL 中有多個條目時,對每個條件匹配時,是按照序列號從小到大依次進行檢查、培訓的;
標準ACL:應該調用在距離目標近的位置;
擴展ACL:應該調用在距離源近的位置;

工作中常用的ACL配置方式 - 命名的 ACL :

創建ACL-
??? GW(config)# ip access-list standard Deny-Ping
?? ?GW(config-std-nacl)# 10 deny? 192.168.1.2 0.0.0.0
?? ?GW(config-std-nacl)# 20 permit any ?
?? ?GW(config-std-nacl)#exit
調用ACL-?? ?
?? ?GW(config)#interface fas0/0
?? ?GW(config-if)#ip access-group Deny-Ping in

為了匹配更加精確的流量,我們使用“擴展ACL”:
創建ACL-
??? ip access-list extended notPing
????? 10? deny icmp? host 192.168.1.2 host 192.168.1.254
????? 20? permit? ip any? any ?
調用ACL-
??? interface fas0/0
????? ip access-group notPing in ?
驗證—— ?
??? ping ?
??? show? ip access-list? ?
??? show? ip interface fas0/0 ?? ?
??? ?
?? ?為了使靈魂寧靜,一個人每天要做兩件他不喜歡的事。?? ???

NAT - network address translation? ?網絡???? 地址??? 轉換

-作用:將私有地址,轉換為公有地址,從而實現Internet訪問;
-實施:?在網絡的邊界設備上,即網關設備/防護墻。
-類型:
1.靜態NAT
-私有地址與公有地址的對應條目,是人工配置的;
?-私有地址 : 公有地址 = 1:1
?-不節省IP地址;
2.動態NAT
-私有地址與公有地址的對應條目,是數據流量觸發的
@普通的動態NAT
?? ??? ?? -私有地址 : 公有地址 = 1:1
?? ??? ?? @PAT/PNAT/NPAT : port address translation ?
?? ??? ?? -PAT中的地址轉換條目,是基于數據流自動形成的;
?? ??? ?? -私有地址 :公有地址 = N :1
?? ??? ?????? 192.168.1.1:port ---- 100.1.1.1:port1
?? ??? ??? ?? 192.168.1.2:port ---- 100.1.1.1:port2
-配置(靜態NAT):
? 1、確定網絡界限:內網和外網
?? ???????? interface gi0/0???? //定義該端口為內網鏈路
?? ??? ??? ??? ip nat inside ?
?? ??? ??? ?interface gi0/1??? //定義該端口為外網鏈路
?? ??? ??? ??? ip nat outside ?? ??? ?
?? ??? 2、配置 地址轉換 條目
ip nat inside source static 192.168.1.1 100.1.1.1? ?
?? ?? ??? ??? ?
?? ??? 3、驗證與測試
?? ??????? show ip nat translation //查看NAT轉換表
?? ??? ??? ping x.x.x.x
?? ??? ??? debug ip nat // 查看數據包的地址轉換過程
?
?? ????
?? ??? ?-配置PAT:
?? ??? ??? 1、確定網絡界限:內網和外網
?? ??? ????????? interface gi0/0
?? ??? ??? ??? ???? ip nat inside ?
?? ??? ??? ????? interface gi0/1 ?
?? ??? ??? ??? ???? ip nat outside ?
?? ??? ??? 2、確定感興趣流量
?? ??? ???????? access-list 1 permit host 192.168.1.2
?? ??? ??? ??? ??? 或者
?? ??? ??? ??? ?access-list 1 permit? 192.168.1.0 0.0.0.255
?? ??? ??? 3、配置轉換條目
?? ??? ???????? ip nat inside source list 1? interface gi0/1 ?
?? ??? ??? 4、驗證與測試

NAT? 的 應用 : 端口映射
?
配置:
1、配置交換機的IP地址和默認網關
??????? interface vlan 1
?? ??? ??? no shutdown ?
?? ??? ??? ip? address 192.168.1.3 255.255.255.0
?? ??? ??? exit
?? ??? ?ip default-gateway? 192.168.1.254
?
2、配置邊界設備上的“靜態NAT”條目
ip nat inside source static tcp 192.168.1.3 23 ?
??????????????????????????????? 100.1.1.1?? 2000
?
3、驗證與測試 ?
??? show ip nat translation
?? ?PC-3:
?? ??? telnet? 100.1.1.1??? 2000 ?
?

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

平山县| 宝丰县| 柘城县| 石渠县| 错那县| 醴陵市| 满城县| 武邑县| 涟源市| 营山县| 永安市| 洞口县| 个旧市| 柘城县| 宿迁市| 上思县| 恩施市| 布拖县| 满城县| 阿巴嘎旗| 巨野县| 轮台县| 宝山区| 恩施市| 雷波县| 镇安县| 永靖县| 沿河| 安多县| 曲松县| 惠东县| 灌阳县| 凤凰县| 封丘县| 德昌县| 定边县| 漳浦县| 当阳市| 满城县| 射洪县| 凤翔县|