ccna之access-list实验基础篇

ccna之access-list实验基础篇

ID:35926896

大小:116.00 KB

页数:25页

时间:2019-04-25

ccna之access-list实验基础篇_第1页
ccna之access-list实验基础篇_第2页
ccna之access-list实验基础篇_第3页
ccna之access-list实验基础篇_第4页
ccna之access-list实验基础篇_第5页
资源描述:

《ccna之access-list实验基础篇》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、CCNA之access-list实验基础篇当数据包经过路由器的时候,使用访问列表能够过滤数据包,它是一种网络层的安全手段。在CCNA中我们只关注ip access-list ,依据使用用途分为standard access-list 和extend access-listR1------------------------R2                 s0                      s0             10.1.1.1                  10.1.1.2标准型访问列表应用R1过滤来自R2的所有数据包R1主要配置如下: 

2、  1,创建访问列表   access-list 10 deny host 10.1.1.2   access-list 10 permit any   2,接口上调用访问列表   interface serial 0   ip access-group 10 in此时,A,B之间不能通信,可用ping检验扩展型访问列表应用一,在A上只过滤来自B的telnet访问R1主要配置如下:       1,创建访问列表   access-list 100 deny tcp host 10.1.1.2 any eq 23   access-list 100 permit any

3、 any     2,在接口上调用访问列表   interface serial 0   ip access-group 100 in为了检验,在A上起用vty线路密码和特权密码B ping A通,B telnet A不通二,在A上只过滤来自B的pingR1主要配置如下:      1,创建访问列表   access-list 101 deny icmp host 10.1.1.2 any    access-list 101 permit any any   2,在接口上调用访问列表   interface serial 0   ip access-group 10

4、1 inCCNA之NAT转换实验三部曲NAT让网络管理员能够在组织内部使用私有地址空间,同时使用全局唯一的地址通过Internet以及在组织的独立分部之间进行通信。对于不同的用户组,可以使用不同的地址池,这使得管理互联性更为容易。最大的好处是,缓解了IPv4地址即将耗尽的困境。一,配置静态NAT转换(固定组合)    PC ip地址192.168.1.2 上网,使用公网地址202.102.119.121,指定内网口和外网口PC---------R1--------cloud s0  s1R1上配置   interface serial 0   ip nat insid

5、e   ip add 192.168.1.1 255.255.255.0   no shutdown!   interface serial 1   ip nat outside   ip add 10.1.1.1 255.255.255.0   no shutdown!2,静态NAT转换R1上配置   (config)#ip nat inside source static 192.168.1.2 202.102.119.12使用show ip nat translations 查看是否转换二,配置动态NAT转换如50台主机使用50个私网地址,能使用的公网地址只有2

6、0个 202.102.1.101--202.102.1.120采用动态NAT将它们随意组合1,指定内网口和外网口 同上2,使用标准访问列表,划定私网范围   access-list 1 permit 192.168.1.0 0.255.255.2553,使用地址池框定公网地址范围   ip nat pool abc 202.102.1.101 202.102.1.120 netmask 255.255.255.04,二者关联   ip nat inside source list 1 pool abc动态NAT转换,仍然是一对一的对应关系三,PAT,端口地址转换1,2

7、,3,同动态配置4,二者关联   ip nat inside source list 1 pool abc overloadPAT转换的好处是可以实现多个私网地址使用一个公网地址上网。在现实中,PAT应用最广泛CCNA之frame-relay实验最近在上CCNA课的时候,做了一个frame-relay(帧中继)的实验,遇到了一点问题,与大家分享。网络拓扑图如下:R1---------FR---------R2DLCI号          100                  200R1使用s0口与FR s0口相连,R2使用s0口与FR s1口相连

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。