当前位置: 首页 > news >正文

广州嘉怡服饰有限公司网站建设出口贸易网站

广州嘉怡服饰有限公司网站建设,出口贸易网站,深圳网络营销公司,免费网站建设apkACL---访问控制列表,是一种策略控制工具 功能:1.定义感兴趣流量(数据层面 ) 2.定义感兴趣路由(控制层面) ACL 条目表项组成: 编号规则:步数或者跳数默认值为5,…

ACL---访问控制列表,是一种策略控制工具

功能:1.定义感兴趣流量(数据层面 )       2.定义感兴趣路由(控制层面)   

 

ACL 条目表项组成:

17b900ac4a5048949fd5d075efc69d6d.png

编号规则:步数或者跳数默认值为5,可以调整。

40fa326967b84eec9b614ef25d032167.png

 

动作:执行动作分为permit允许,deny拒绝。

匹配项:通过通配符进行控制

9e353a9d53bb4b2599bae905f0c3c3b1.png

 

特性:

1.自上而下匹配,已经匹配,立即执行,满足金字塔型结构

2.ACL列表被接口调用,分为import和export,import先匹配ACL再查看路由,export 先执行路由在匹配ACL。

3.ACL条目,思科中末尾隐含拒绝所有,华为末尾不关注

 

ACL分类: 分为基本ACL和高级ACL

基本ACL:在匹配过程中仅仅关注源IP地址

高级ACL:在匹配过程中关注源IP、目标IP地址、协议

标记方式:编号方式和命名方式

编号方式:基本ACL2000-2999  高级ACL3000-3999

 

ACL 部署

基本ACL :

a75a43e75c4a4c3ca3547389bc672240.png

接口调用:

75b2ff21074549ff886624c41fdf5b5a.png

测试:

4c69bd0af3e14aefa75aede3d254a9db.png

高级ACL:

015558b5f73e48fdbc94f1b3b83ae046.png

接口调用:与基本ACL一致

测试...

 

 

NAT:网络地址转换

随着Internet的发展和网络应用的增多,有限的IPv4公有地址已经成为制约网络发展的瓶颈。为解决这个问题,NAT(Network Address Translation,网络地址转换)技术应需而生。

 

ec964e17634f4b56b24bdc33f44757ab.png

公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址。

私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP地址。

A、B、C类地址中各预留了一些地址专门作为私有IP地址:

A类:10.0.0.0 ~ 10.255.255.255

B类:172.16.0.0 ~ 172.31.255.255

C类:192.168.0.0 ~ 192.168.255.255

 

功能:    1.将大量的私有地址转换为公有地址(节约IP地址)

              2.将一个IP地址转换为另一个IP地址(公有的)(增加内部网络设备 的安全性)

缺陷: 1.极其消耗网络设备资源  2.破坏了数据的端到端传输(导致有些安 全技术无法有效实施)

 

NAT 原理:

9c9b6b747f6d44f48a4c97811a361c23.png

 

NAT部署:

1.静态NAT (一对一转换)

23dd96c53feb4106a792064d400da391.png

方法一:接口下直接启用NAT映射

1b24e91be4aa4deb89e3018f0bb209e4.png

测试:已经完成NAT,抓宝分析

 

方法二:全局定义静态NAT映射关系,接口启用静态NAT功能

全局定义NAT转换过程

e1b2005f57a442ada363f8d43fcdeecb.png

接口启用静态NAT功能

c6d46885617341cd96a2c80c08f69b6e.png

查看:

b5f2ae3fa7f2419db6b963e573b9e8c9.png

2.动态NAT : 多对多的地址转换

静态NAT存在两个问题:1.静态NAT地址一对一转换并未节约IP地址(增加IP控制)2.某些私有IP地址并不一定是一直使用(未充分使用公有IP地址空间)

a7c8e570fe7341f48969ee5eb83e1e4a.png

动态NAT 部署:

定义私有IP地址范围:

118db04e19294b498e1e5c8b70aa38d7.png

定义公有地址池范围:

73aba42b3e7c4feda2e5db6d902b9d6d.png

接口配置动态NAT映射关系:

6333477b48be47b3941383cc254b50ec.png

注意:参数no-pad ,默认是pad,使用端口映射,no-pat---非端口地址转换

测试:

1f9d0d8e4bb5498591bd2af5c3626c8b.png

 

3.NAPT:网络地址端口转换,在动态NAT的基础上,使用了pat(端口地址转换)的转换,可以使用大量私有IP地址映射少量公有IP地址,可以有效的提高公有地址利用率。

部署:与动态NAT一致,不选择no-pat参数。

测试:抓包分析

 

4.easy IP,与NAPT一致,区别点在于将公有地址定义为连接公网出接口IP地址。

b3dff546e569488691657865b57779e1.png

 

部署:

定义私有IP地址范围:

22013a6412134dc5a30d8c50071ad045.png

接口启用:

b33423ed9c194d1c87ff6112c71c7b03.png

 

5.NAT server:指定公有IP地址(端口)向私有IP地址(端口)的一对一映射关系

6c8407902a2d48a2ace1b0978e51eb48.png

 

部署:

02cfdfcc57de4c56a581a40feb07fb04.png

测试:

ee8975f77be14eafb3c099004f16947a.png

 

http://www.laogonggong.com/news/85999.html

相关文章:

  • 重庆建网站cqiezscom二次开发客户
  • 化妆培训学校网站开发下载 网站样板
  • 怎么做快递网站的分点网站里的地图定位怎么做
  • 自适应网站主要用什么做电脑网页游戏平台
  • 潍坊网站开发网站 php 源码
  • 做博客网站的php代码网站域名放国外
  • 关于网站建设的英文书籍数字化营销平台有哪些
  • 如何搭建购物网站博客的网站页面设计
  • dedecms 网站还原数据之后 乱码wordpress 函数大全
  • 南京环力建设有限公司网站漫画网站怎么做
  • 湛江企业网站建设公司html5 电商网站模板
  • 郑州汉狮专业做网站公司网站会员注册模板
  • 有关网站建设的app长沙市有什么好玩的旅游景点
  • app和网站开发语言的区别网址查询工具
  • 江门网站建设方案优化上海外贸市场有哪些
  • 南通网站排名百度网站名称
  • 卖文具做网站好还是做电商好网站制作论文总结
  • 怎么做html网站pc网站开发微信支付
  • 汉中专业网站建设公司wordpress 插件 查看
  • 商城网站推广方案做卖蜂蜜的网站计划书
  • 石家庄市工程建设造价管理站网站网站流量排名
  • 旅游网站的网页设计参考文献展示型的网站开发价格
  • pc网页游戏网站网站开发开发公司排名
  • 电影网站html代码wordpress增加英文
  • 做社交网站app界面怎么制作的
  • 焦作网站建设公司排名深圳市宣传片制作公司
  • 广州白云区网站建设公司网页编辑怎么打开
  • 网站制作属于什么行业河南省城乡建设信息网
  • 郑州网站seo优化公司ceo是什么职位什么工作
  • 网站如何做抖音推广wordpress 结构化数据库