日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

一、拓撲

保證企業網絡安全ACL實戰

 

二、OSPF關鍵配置

通過OSPF實現全網互通

1、R1 OSPF關鍵配置:

[R1]di cu confi os

[V200R003C00]

ospf 1

area 0.0.0.0

network 1.1.1.1 0.0.0.0

network 10.1.12.1 0.0.0.0

network 192.168.1.0 0.0.0.255

network 192.168.2.0 0.0.0.255

2、R2 OSPF關鍵配置:

<R2>display current-configuration configuration os

ospf 1

area 0.0.0.0

network 2.2.2.2 0.0.0.0

network 10.1.12.2 0.0.0.0

network 172.16.1.0 0.0.0.255

3、 全網實現互通,通過PC可以ping通服務器

保證企業網絡安全ACL實戰

 

三、ACL配置

需求: 通過R2 ACL配置,Clinet無法訪問FTP服務器

正常情況下客戶端可以FTP到服務器:

保證企業網絡安全ACL實戰

 

1、配置ACL

[R2-acl-adv-3000]ru 5 deny tcp source 192.168.1.1 0 destination 172.16.1.1 0 destination-port eq ftp

[R2-GigabitEthernet0/0/0]traffic-filter inbound acl 3000

2、此時客戶端無法FTP連接服務器

保證企業網絡安全ACL實戰

 

但是此時Ping是可以通的

保證企業網絡安全ACL實戰

 

3、此時PC同樣也可以ping通服務器

PC>ping 172.16.1.1

Ping 172.16.1.1: 32 data bytes, Press Ctrl_C to break

From 172.16.1.1: bytes=32 seq=1 ttl=253 time=16 ms

From 172.16.1.1: bytes=32 seq=2 ttl=253 time=15 ms

From 172.16.1.1: bytes=32 seq=3 ttl=253 time=16 ms

分享到:
標簽:網絡安全 ACL
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定