拓扑图以及实际用路由器名与书上路由器名对应关系,请查看[原创]BSCI第一章实验2之任务2(人邮自学指南BSCI)下面的调试信息是在P1R1 P1R2上启用路由汇总后,并关闭P1R1的S1接口后,在R5上看到的,注意看由于配置了汇总路由,R5对查询应答很快,它不会再向外发出继续查询的信息,直接用某某具体的子网不在我的路由表里 not in IP routing table 来应答.这样就避免了过渡的查询数据占用带宽.r5-2501#*Mar 1 02:59:50.011: IP-...
拓扑图以及实际用路由器名与书上路由器名对应关系,请查看[原创]BSCI第一章实验2之任务2(人邮自学指南BSCI)下面的调试信息是在P1R1 P1R2上启用路由汇总后,并关闭P1R1的S1接口后,在R5上看到的,注意看由于配置了汇总路由,R5对查询应答很快,它不会再向外发出继续查询的信息,直接用某某具体的子网不在我的路由表里 not in IP routing table 来应答.这样就避免了过渡的查询数据占用带宽.r5-2501#*Mar 1 02:59:50.011: IP-...
任务是删除上一次配置 没什么可说了,拓扑图以及实际用路由器名与书上路由器名对应关系,请查看未关闭S1前 R1r1-2514#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area  ...
环境及拓扑图说明请参看[原创]BSCI第一章实验2之任务2(人邮自学指南BSCI)里的说明本次实验目的主要是研究RIP V1 V2下路由选择的特性.任务一:清除配置,这个没什么可多说的,主要是删除P1R1 P1 R2上的默认路由.任务二:在P1R1/R2/R3/R4上启用RIP V1,这个也比较简单,注意书上要求 R1/2/3/4都显式申明使用V1,最终路由器的路由表如下:P1R1:r1-2514#show ip routeCodes: C - connected, S - st...
今天作了BSCI第一章实验2之任务4之后,突然想到验证下在NAT过程中route-map acl路由器到底是先根据谁来找谁来决定最终如何转换的.就利用任务4的结果了,在任务4里R1路由器配置是这样的:任务的要求是源IP是10.1.1.0/24网络的目标到10.254.0.0/24网络的都转换成BBR池中的地址即192开头.其他的都要转成POD池中地址即10开头的ip nat pool bbr 192.168.1.1 192.168.1.254 prefix-length 24ip nat p...
本次实验在任务3的基础上进行了改进,因为在任务3情况下NAT有致命弱点,所以本次实验改用route-map路由映射表来进行,此时路由器的NAT表条目将不再是只有内部本地和全局本地,还会有TCP/UDP等端口信息,这样就可以每次唯一的确定一个会话.本次实验与任务3不同的地方就是在P1R1有所不同,其他不变.P1R1的配置(红色部分是不同的部分,要删除任务3中NAT命令):version 12.3service timestamps debug datetime msecservice time...
本次实验是任务2基础上进行的,主要目的是为了说明普通的ACL不带OVERLOAD的NAT是有缺陷的,由于这种情况下的NAT条目里只有 内部本地和内部全局映射关系,路由器一旦之前已经存在某条映射,那么下次即使是目的地不同,路由器也还会使用上一次的映射条目,这将导致严重的问题.本次实验只是在路由器P1R1上新增了一个NAT转换条件,其他配置不变.关于实验路由器命名以及与书上IP地址不同的变动请参看任务2的说明P1R1的配置(红色部分为新增配置):version 12.3service tim...
说明:试验一是基本联通性试验,试验二是在这基础上,所以就只贴实验2的过程.特别说明:书上要求网夹1里在本次试验中只用到了3台路由器,P1R1 ,P1R3 ,BBR1本例子中的R1 R3 R5分别对应P1R1 ,P1R3 ,BBR1BBR1上的S0口地址我改为172.31.1.5 E0地址改为10.254.0.5具体的拓扑图 请参看(人邮自学指南BSCI)第一章后面的试验图下面用红色标记出的是书上没提及的,也就是说没有它实际试验实验是不成功的.还需要特别注意的是,TFTP服务器如果是一台双网卡...
access-list 101 deny tcp any any eq 135access-list 101 deny tcp any any eq 139access-list 101 deny tcp any any eq 389access-list 101 deny tcp any any eq 420access-list 101 deny tcp any any eq 445access-list 101 deny tcp any any eq 449access-list 101 ...
小功能保安全 网络管理员:现在用户真是不省心,自己改个IP地址;私接AP、忘关DHCP,还有的下个小黑客程序,就想在你内网里试试。单靠交换机能管吗? 测试工程师:能!很多交换机上的小功能都可帮大忙。 测试实况: IP与MAC绑定 思科的Catalyst 3560交换机支持DHCP Snooping功能,交换机会监听DHCP的过程,交换机会生成一个IP和MAC地址对应表。思科的交换机更进一步的支持IP source guard和Dynamic ARP Inspection...
hostname pooh ip host rund 172.17.247.195 ! ip subnet-zero no ip domain-lookup ! vpdn enable no vpdn logging ! vpdn-group 1 request-dialin protocol pppoe ! ! ! ! interface Ethernet0/0 ip address 10.200.56.22 255.255.255.0 ip nat i...
COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.
Theme Kratos Made By Seaton Jiang