网络地址转换(NAT)NAT概述NAT的概念与实现方式NAT的工作原理:网络地址转换NAT实现方式:静态转换动态转换端口多路复用?NAT的术语与转换表访问外部服务器的过程:先查询路由表再查看NAT表进行转换数据包回来的过程:先查询NAT表进行转换再查询路由表NAT包含四类地址?内部局部地址?外部局部地址?内部全局地址?外部全局地址NAT的转换条目简单转换条目扩展转换条目NAT的优缺点NAT的优点?
分类:
其他好文 时间:
2019-10-18 20:34:20
阅读次数:
145
动态NAT配置1定义访问控制列表Router(config)#access-list1permit192.168.100.00.0.0.2552定义合法IP地址池Router(config)#ipnatpooltest061.159.62.13131.169.62.190netmask255.255.255.1923实现网络地址转换Router(config)#ipnatinsidesourcel
分类:
其他好文 时间:
2019-10-18 17:21:09
阅读次数:
84
命名访问控制列表配置创建ACLRouter(config)#ipaccess-list{standard|extended}access-list-name配置标准命名ACLRouting(config-std-nacl)#[Sequence-Number]{permit|deny}source[source-wildcard]配置扩展命名ACLRouter(config-ext-nacl)#[S
分类:
其他好文 时间:
2019-10-17 23:52:49
阅读次数:
144
一、PAT配置相关命令1.定义访问控制列表:router(config)#access-list1permit10.1.1.00.0.0.2552.定义合法IP地址池:router(config)#ipnatpoolonlyone61.159.62.13161.159.62.131netmask255.255.255.2483.实现网络地址转换:router(config)#ipnatinsdes
分类:
其他好文 时间:
2019-10-17 23:48:21
阅读次数:
167
命名访问控制列表可灵活的调整策略,前提是在标准访问列表以及扩展访问列表的基础上,可以使用no+ACL号删除策略.也可以使用ACL号+permit+ip追加ACL策略实验环境一台二层交换机一台三层交换机四台pc机实验需求允许vlan10中pc2可以访问pc1拒绝vlan10中其他访问pc1允许其他网段中的主机访问pc1实验拓扑图1,配置sw二层交换机sw#conft##全局模式sw(config)#
分类:
其他好文 时间:
2019-10-17 13:42:28
阅读次数:
117
命名访问控制列表的配置实验创建ACL语法格式:Router(config)#ipaccess-list{standard|extended}access-list-name配置标准命名ACL语法格式:Router(config-std-nac)#[Sequence-Number]{permit|deny}source[source-wildcard]配置扩展命名ACL语法格式:router(con
分类:
其他好文 时间:
2019-10-17 12:06:56
阅读次数:
103
实验环境一台Linux系统做服务器两台pc机Linux:192.168.100.100win10:192.168.1.2win10-2:192.168.2.2实验需求允许win10访问Linux的web服务禁止win10访问Linux的其他服务允许win10访问win10-2主机实验拓扑图1,打开Linux服务器,安装http和vsftp两个服务[root@localhost~]#yuminsta
分类:
其他好文 时间:
2019-10-17 10:33:36
阅读次数:
252
概述访问控制列表是读取第三层,第四层包头信息,根据预先定义好的规则对包头进行过滤。应用在路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收、哪些数据包需要拒绝。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。访问控
分类:
其他好文 时间:
2019-10-17 10:32:57
阅读次数:
461
一、实验配置图1、四台主机配置地址PC1:PC1>ip192.168.100.100192.168.100.1Checkingforduplicateaddress...PC1:192.168.100.100255.255.255.0gateway192.168.100.1PC2:PC2>ip192.168.10.10192.168.10.1Checkingforduplicatead
分类:
其他好文 时间:
2019-10-17 10:26:53
阅读次数:
67
ACL访问控制列表accesscontrollist(路由器,三层交换)包过滤防火墙ACL访问控制列表的类型标准访问控制列表基于源IP地址过滤数据包标准访问控制列表的访问控制列表号时1~99扩展访问控制列表基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包扩展访问控制列表的访问控制列表号是100~199命名访问控制列表命名访问控制列表允许在标准和扩展访问控制列表使用中名称代替表号访问控
分类:
其他好文 时间:
2019-10-16 23:18:57
阅读次数:
130