首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
您现在的位置: 考试吧(Exam8.com) > 软件水平考试 > 网络技术 > 正文

思科:Cisco路由器交换机防火墙配置命令详解

Cisco路由器交换机防火墙配置命令详解。

  例2:

  router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo

  router(config)#access-list 101 permit ip any any

  router(config)#int s0/0

  router(config-if)#ip access-group 101 in

  例3:

  router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80

  router(config)#access-list 102 permit ip any any

  router(config)#inte***ce s0/1

  router(config-if)#ip access-group 102 out

  删除访问控制例表:

  router(config)#no access-list 102

  router(config-if)#no ip access-group 101 in

  路由器的nat配置

  Router(config-if)#ip nat inside ;当前接口指定为内部接口

  Router(config-if)#ip nat outside ;当前接口指定为外部接口

  Router(config)#ip nat inside source static [p] [port]

  Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1

  Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80

  Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0

  Router(config)#ip nat inside source list 1 pool p1

  Router(config)#ip nat inside destination list 2 pool p2

  Router(config)#ip nat inside source list 2 inte***ce s0/0 overload

  Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary

  Router#show ip nat translation

  rotary 参数是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。

  overload参数用于PAT 将内部IP映射到一个公网IP不同的端口上。

  外部网关协议配置

  routerA(config)#router bgp 100

  routerA(config-router)#network 19.0.0.0

  routerA(config-router)#neighbor 8.1.1.2 remote-as 200

  配置PPP验证:

  RouterA(config)#username password

  RouterA(config)#int s0

  RouterA(config-if)#ppp authentication {chap|pap}

  3.PIX防火墙命令

  Pix525(config)#nameif ethernet0 outside security0 ;命名接口和级别

  Pix525(config)#inte***ce ethernet0 auto ;设置接口方式

  Pix525(config)#inte***ce ethernet1 100full ;设置接口方式

  Pix525(config)#inte***ce ethernet1 100full shutdown

  Pix525(config)#ip address inside 192.168.0.1 255.255.255.0

  Pix525(config)#ip address outside 133.0.0.1 255.255.255.252

  Pix525(config)#global (if_name) natid ip-ip ;定义公网IP区间

  Pix525(config)#global (outside) 1 7.0.0.1-7.0.0.15 ;例句

  Pix525(config)#global (outside) 1 133.0.0.1 ;例句

  Pix525(config)#no global (outside) 1 133.0.0.1 ;去掉设置

  Pix525(config)#nat (if_name) nat_id local_ip [netmark]

  Pix525(config)#nat (inside) 1 0 0

  内网所有主机(0代表0.0.0.0)可以访问global 1指定的外网。

  Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0

  内网172.16.5.0/16网段的主机可以访问global 1指定的外网。

  Pix525(config)#route if_name 0 0 gateway_ip [metric] ;命令格式

  Pix525(config)#route outside 0 0 133.0.0.1 1 ;例句

  Pix525(config)#route inside 10.1.0.0 255.255.0.0 10.8.0.1 1 ;例句

  Pix525(config)#static (inside, outside) 133.0.0.1 192.168.0.8

  表示内部ip地址192.168.0.8,访问外部时被翻译成133.0.0.1全局地址。

  Pix525(config)#static (dmz, outside) 133.0.0.1 172.16.0.8

  中间区域ip地址172.16.0.8,访问外部时被翻译成133.0.0.1全局地址

上一页  1 2 3 4 5 6  下一页
  相关推荐:Cisco路由器故障判断及排除
文章责编:niufeifei  
看了本文的网友还看了
文章搜索
软件水平考试栏目导航
版权声明:如果软件水平考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本软件水平考试网内容,请注明出处。