freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

實(shí)驗(yàn)拓?fù)?、終端服務(wù)器配置09-文庫(kù)吧

2025-02-22 17:49 本頁(yè)面


【正文】 ermit R2(configif)line vty 0 4 R2(configline)accessclass 2 in //在 vty下應(yīng)用 ACL R2(configline)password cisco R2(configline)login RS— 922 實(shí)驗(yàn)步驟( 3) 配置路由器 R3: R3(config)router eigrp 1 R3(configrouter)work R3(configrouter)work R3(configrouter)no autosummary RS— 923 技術(shù)要點(diǎn) ( 1) ACL定義好,可以在很多地方應(yīng)用,接口上應(yīng)用只是其中之一,其它的常用應(yīng)用包括在 route map中的 match應(yīng)用和在 vty下用“ accessclass”命令調(diào)用,來控制 tel的訪問; ( 2)訪問控制列表表項(xiàng)的檢查按自上而下的順序進(jìn)行,并且從第一個(gè)表項(xiàng)開始,所以必須考慮在訪問控制列表中定義語句的次序; ( 3)路由器不對(duì)自身產(chǎn)生的 IP數(shù)據(jù)包進(jìn)行過濾; ( 4)訪問控制列表最后一條是隱含的拒絕所有; ( 5)每一個(gè)路由器接口的每一個(gè)方向,每一種協(xié)議只能創(chuàng)建一個(gè) ACL; ( 6)“ accessclass”命令只對(duì)標(biāo)準(zhǔn) ACL有效。 RS— 924 實(shí)驗(yàn)調(diào)試 在 PC1網(wǎng)絡(luò)所在的主機(jī)上 ping , 應(yīng)該通 , 在 PC2網(wǎng)絡(luò)所在的主機(jī)上 ping , 應(yīng)該不通 , 在主機(jī) PC3上 TELNET , 應(yīng)該成功 。 R2show ip interface s0/0/0 Serial0/0/0 is up, line protocol is up Inter address is Broadcast address is ...... Outgoing access list is not set Inbound access list is 1 ...... R2show ip accesslists Standard IP access list 1 10 deny , wildcard bits (11 matches) 20 permit any (405 matches) Standard IP access list 2 匹配條件的數(shù)據(jù)包的個(gè)數(shù) 10 permit (2 matches) RS— 925 實(shí)驗(yàn) 2 擴(kuò)展 ACL RS— 926 實(shí)驗(yàn)?zāi)康? ( 1)定義擴(kuò)展 ACL ( 2)應(yīng)用擴(kuò)展 ACL ( 3)擴(kuò)展 ACL調(diào)試 RS— 927 實(shí)驗(yàn)拓?fù)? RS— 928 實(shí)驗(yàn)設(shè)計(jì) RS— 929 實(shí)驗(yàn)步驟( 1) RS— 930 實(shí)驗(yàn)步驟( 2) 配置路由器 R2: R2(config)no accesslist 1 //刪除 ACL R2(config)no accesslist 2 R2(config)ip server //將路由器配置成 WEB服務(wù)器 R2(config)line vty 0 4 R2(configline)password cisco R2(configline)login RS— 931 實(shí)驗(yàn)步驟( 3) 配置路由器 R3: R3(config)accesslist 101 deny icmp host log R3(config)accesslist 101 deny icmp host log R3(config)accesslist 101 deny icmp host log R3(config)accesslist 101 permit ip any any R3(config)interface g0/0 R3(configif)ip accessgroup 101 in RS— 932 技術(shù)要點(diǎn) ( 1)參數(shù)“ log”會(huì)生成相應(yīng)的日志信息,用來記錄經(jīng)過 ACL入口的數(shù)據(jù)包的情況; ( 2)盡量考慮將擴(kuò)展的訪問控制列表放在靠近過濾源的位置上,這樣創(chuàng)建的過濾器就不會(huì)反過來影響其它接口上的數(shù)據(jù)流。另外,盡量使標(biāo)準(zhǔn)的訪問控制列表靠近目的,由于標(biāo)準(zhǔn)訪問控制列表只使用源地址,如果將其靠近源會(huì)阻止數(shù)據(jù)包流向其他端口。 RS— 933 實(shí)驗(yàn)調(diào)試( 1) R2show ip accesslists Extended IP access list 100 10 permit tcp host eq (8 matches) 20 permit tcp host eq 30 permit tcp host eq 40 permit tcp host eq tel (20 matches) 50 permit tcp host eq tel (4 matches) 60 permit tcp host eq tel (4 matches) RS— 934 實(shí)驗(yàn)調(diào)試( 2) 在 PC3所在網(wǎng)段的主機(jī) ping路由器 R2, 路由器 R3會(huì)出現(xiàn)下面的日志信息: *Feb 25 17:35:: %SEC6IPACCESSLOGDP: list 101 denied icmp (0/0), 1 packet *Feb 25 17:41:: %SEC6IPACCESSLOGDP: list 101 denied icmp (0/0), 4 packets *Feb 25 17:42:: %SEC6IPACCESSLOGDP: list 101 denied icmp (0/0), 1 packet *Feb 25 17:42:: %SEC6IPACCESSLOGDP: list 101 denied icmp (0/0), 1 packet RS— 935 實(shí)
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1