欢迎来到天天文库
浏览记录
ID:52776336
大小:1.09 MB
页数:9页
时间:2020-03-30
《CCIE学习指南实验室操作 23.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、下载第23章用Cisco路由器进行HTTP访问本章主题¥HTTP服务器概述¥将一台Cisco路由器配置为HTTP服务器¥使用访问表来限制对路由器的HTTP访问¥对HTTP传输进行故障查找23.1引言CiscoIOS的这种特征使得通过浏览器,例如NetscapeNavigator或MicrosoftInternetExplorer,能够对路由器的访问进行管理,这对那些更习惯于使用浏览器界面的用户是很有益的。HTTP概述HTTP是一个使用TCP作为传输协议的客户/服务器应用,客户机运行浏览器应用程序,例如NetscapeNavi
2、gator或MicrosoftInternetExplorer,网络客户机向运行http后台程序的http服务器发出请求,这些从浏览器向http服务器发出的请求通常发生在TCP端口80,图23-1显示了一个简单的HTTP客户机与服务器配置。23.2本章所讨论的命令运行Web浏览器的http客户端httpWeb服务器以太网图23-1基本的HTTP客户/服务器建立634使用CCIE学习指南:实验室操作下载命令的定义¥IPhttpserver:这个全局命令使得路由器可以响应浏览器通过网络发出的请求。¥IPhttpport:这个全局
3、命令是用来改变路由器用于接收HTTP请求的TCP端口号,默认情况下,HTTP使用TCP端口80。¥IPhttpaccessclass:这个整体命令可以用来控制哪台浏览器主机可以通过HTTP请求获得对路由器的访问权。23.3IOS需求在IOS版本11.0(6)中首次引入了HTTP。23.4实验85:没有访问表的基本配置23.4.1所需设备要进行本次试验练习需要以下设备:1)两个Cisco路由器,每个至少要有一个串行端口,其中一个必须要有一个以太网端口。2)用以太网连接到一台路由器的一台PC或工作站。3)一根CiscoDTE/D
4、CE交叉电缆,如果没有交叉电缆,可以将一根标准的CiscoDTE电缆连接到一根标准的CiscoDCE电缆代替。4)或者要有一根以太交叉电缆或者两根以太电缆和一个以太集线器。23.4.2配置概述本次试验的目的是能从运行于网络10.10.3.77上的工作站的浏览器中访问和管理Cisco1和Cisco2。图23-2显示了本章所做试验的路由器连接,一台运行浏览器的PC/Mac/Unix工作站通过以太网连到Cisco路由器,Cisco10路由器Cisco1串行附属于第二个路由器,Cisco2。IP地址如图所示。运行Web浏览器的htt
5、pWeb客户端串行链接以太网图23-2CiscoHTTPWeb服务器建立在此次试验中,一台Cisco路由器将运行一个httpd后台处理程序并将充当浏览器客户方应用的Web服务器。第23章用Cisco路由器进行HTTP访问使用635下载23.4.3路由器配置下列是应对Cisco1和Cisco2进行的配置:1.Cisco12.Cisco2636使用CCIE学习指南:实验室操作下载每个配置中的命令iphttpserver使得路由器可以回答从网络客户端发出的请求。23.4.4监测配置将Cisco1和Cisco2进行正确配置之后,通过
6、在工作站上对每台路由器执行一个ping命令来确认工作站和两台路由器之间的连接。以同样方法检查位于192.1.1.2的Cisco2。图23-3Web浏览器登录界面第23章用Cisco路由器进行HTTP访问使用637下载现在启动浏览器,如图23-3所示,在URL域中键入Cisco2的地址并按下Enter键,你可看到如图23-3所示的初始登录界面。键入用户名“cisco”,密码“cisco”,再单击“ok”。你现在应该可以看到如图23-4所示的初始界面,单击showinterfaces选项,浏览Cisco2的界面状态,图23-5显
7、示了该命令的输出结果。图23-4路由器主界面图23-5显示接口界面638使用CCIE学习指南:实验室操作下载23.5实验86:带有访问表的高级配置23.5.1配置概述现在将对实验85中的配置增加一条iphttpaccessclass描述命令,该命令将提供更强大的安全保证,也就是只允许许可过的IP地址通过HTTP访问路由器。23.5.2路由器配置本例中的路由器配置如下:1.Cisco1Cisco2的配置与Cisco1相同。23.5.3监测配置试着从浏览器访问路由器Cisco1,可以发现位于10.10.3.77的浏览器再也无法访
8、问到第23章用Cisco路由器进行HTTP访问使用639下载Cisco1了,但工作站通过浏览器仍可访问到Cisco2。iphttpaccess-class1命令指出访问表1可以应用于任何HTTP请求,access-list1deny10.10.3.77表明从10.10.3.77发出的任何通
此文档下载收益归作者所有