【正文】
文進(jìn)行控制;允許通過或丟棄,從而提高網(wǎng)絡(luò)可管理型和安全性; 標(biāo)準(zhǔn) IP訪問控制列表: ip accesslist standard name //name為訪問控制列表名,也可以用 199的數(shù)字表示 permit deny (如果有上面的 permit默認(rèn)跟一個(gè) deny,所以此命令可不寫 ) conf t int s0/0/0 //標(biāo)準(zhǔn)訪問控制列表要盡量靠近目的端,相反地,拓展訪問控制列表要盡量靠近源端。 (搞清楚目的端和源端 ) ip accessgroup chm1 out (搞清楚是 out 還是 in) 擴(kuò)展 IP訪問控制列表: 關(guān)鍵命令行: conf t accesslist 100 permit tcp host host eq int s 0/0/0 ip accessgroup 100 out end NAT與 NAPT配置 NAT: 默認(rèn)情況下,內(nèi)部 IP地址是無法被路由到外網(wǎng)的; NAT將網(wǎng)絡(luò)劃分為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)兩部分,局域網(wǎng)主機(jī)利用 NAT訪問網(wǎng)絡(luò)時(shí),是將局域網(wǎng)內(nèi)部的本地地址轉(zhuǎn)換為全局地址(互聯(lián)網(wǎng)合法的 IP地址)后轉(zhuǎn)發(fā)數(shù)據(jù)包; 關(guān)鍵命令行: int fa 0/0 ip nat inside int s 2/0 ip nat outside exit ip nat inside source static //內(nèi)部 IP與外網(wǎng) IP end show ip nat translations NAPT: 使用不同的端口來映射多個(gè)內(nèi)網(wǎng) IP地址到一個(gè)指定的外網(wǎng) IP地址,多對一。 NAPT采用端口多路復(fù)用方式。內(nèi)部網(wǎng)絡(luò)的所有主機(jī)均可共享一個(gè)合法外部 IP地址實(shí)現(xiàn)對 Inter的訪問,從而可以最大限度地節(jié)約 IP地址資源。同時(shí),又可隱藏網(wǎng)絡(luò)內(nèi)部的所有主機(jī),有效避免來自Inter的攻擊。因此,目前網(wǎng)絡(luò)中應(yīng)用最多的就是端口多路復(fù)用方式。 int fa 0/0 ip nat inside int s 2/0 ip nat outside exit accesslist 1 permit ip nat pool 5ijsj mask ip nat inside source list 1 pool 5ijsj overload (無 overload表示多對多,有 overload表示多對一 ) end