一盏烛光

防伪码:天生我材必有用,千金散尽还复来

第六章、访问控制列表

1TCP协议

TCP是面向连接的、可靠地进程到进程通信的协议

TCP提供全双工服务,即数据可在同一时间双向传输

2UDP协议

无连接、不可靠的传输协议

花费的开销小,安全性高

3、访问控制列表(熟记)

a、标准访问控制列表

基于源IP地址过滤数据包

标准访问控制列表的访问控制号是1-99

b、扩展访问控制列表

基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包

扩展访问控制列表的访问控制号是100-199

c、命名访问控制列表

允许在标准和扩展访问列表中使用名称代替表号

4、标准访问控制列表规则

a、允许192.168.1.0/24网段

access-list 1 permit 192.168.1.0 0.0.0.255

b、允许一台主机192.168.1.10

access-list 1 permit host 192.168.1.10

或access-list1 permit 192.168.1.10 0.0.0.0

c、拒绝所有

access-list  1  deny  any

或access-list 1  deny  0.0.0.0 255.255.255.255

d、应用到接口上

进入相关的接口:

ip access-group 1 in(或out)

e、查看控制列表

防止冲突,笔记如下:

应用层协议和传输层协议、端口对应关系

第八章、网络地址转换

一、NAT实现的方式:

静态转换:用于发布内网服务器,使用一对一的方式

端口映射:用于发布内网服务器,使用多对一的方式,通过端口来区分

动态转换:用于内网访问外网,使用多对多的方式

端口多路复用(PAT:用于内网访问外网,使用多对一的方式,通过端口来区分

二、NAT的优点:节省公有合法IP地址、处理地址重叠、增强灵活性、安全性

三、NAT的配置步骤

1、在边界路由器上分别给接口配置IP地址

2NAT的配置

静态NAT

ip nat inside source static 内部服务器IP地址外部IP地址

端口映射:

ip nat inside source static tcp(或udp)内部ip 端口号外部ip 端口号 extendable

PAT

定义内部地址:access-list 1 permit 内部网段

ip nat inside source list 1 int f0/0(外部接口) overload

3、分别在内部接口和外部接口上启用NAT功能

例如(以f0/0为外,f0/1为内)

int f0/0

ip nat outside

int f0/1

ip nat inside

4、配置默认路由

查看NAT转换条目:show ip nat translations

跟踪NAT条目:debug ip nat

防止冲突,笔记如下:

谢谢观看,希望能真心的帮到您!

时间: 2024-08-01 10:46:09

一盏烛光的相关文章

linux基础概念和个人笔记总结(2)——账号和权限管理实验验证

特此感谢! 教员:张仁珑 班主任:傅春华 我想给予他们最崇高的敬意 防伪码:滴水之恩,涌泉相报 感想:当我今天在首页上看到了自己发的文章,这是我的第九篇文档,觉得心里特别开心,也真正理解了 "努力和收获是成正比的."这句话.刚好也正准备整理Linux相关笔记,心里五味杂陈,仿佛就在昨天,似乎就在眼前. 总而言之,没有他们就没有今天的我! 第四章:账号和权限管理 实验要求: 1.建立用户目录 /benet/teachers 和 /benet/students,分别用于存放不同身份用户的宿

CentOS上配置Cacti监控MySQL

防伪码:即使没有辉煌的未来.如果能有无悔的往昔.   第九章 CentOS上配置Cacti监控MySQL 前言:在企业网络运维过程中,管理员必须随时关注服务器和网络的运行状况.以便及时发现问题,尽可能减少故障的发生.当网络中的设备.服务器等数量较多时,为了更加方便.快捷的获得各种监控信息,通常会借助于一些集中检测软件.本章将以著名的Cacti套件为例,介绍服务器集中监控体系的构建和使用. 一.Cacti官方简介: 1.Cacti是通过 snmpget来获取数据,使用 RRDtool绘画图形,而且

剪一段烛光,梦一段红尘

造句大全  成语造句  排比句大全  比喻句大全  拟人句大全  反问句大全  设问句大全  夸张句大全  泪葬红尘 古风美文美段[五][ 造句大全 ] [唯美句子] 年华如沙在指隙间悄然流逝,点点散落在未明的尘世.看不透的世事,道不明的情愁,缘梦恋尘尽成灰,浮华如斯东逝水.一生短暂,又会留下几多遗憾?前世的烟,今世的尘,多少晶莹化成的雨,浮现出朦胧的容颜,点墨成画,落笔成殇,伴梦一生飘摇:亦或许,遇见总是最美的意外-我遇见你. [唯美句子] 微笑向暖,安之若素.你若盛开,清风自来.心情不好时,

由100盏灯想到的(二)

本系列的第一篇: http://www.cnblogs.com/dhf327/p/4773672.html 100盏灯的问题,上次我们算是基本解决了,不管算法上是否够优化,至少我们已经在可接受的时间得到了答案. 但是最后还留了一道题,亲们,你们是不是已经想出来了? 一,上次的题目 上一篇给出了python求一个正整数的所有的因数的方法,这个方法目前工作正常,求单个正整数的所有因数速度上也没有任何问题. 但是结合上一篇最后的题目,有心的同学一下子就看出问题来了,1到10的12次方,假设求每个数的所

华为机试—亮着电灯的盏数(优化过的双重for)

题目:亮着电灯的盏数 一条长廊里依次装有n(1≤n≤65535)盏电灯,从头到尾编号1.2.3.-n-1.n.每盏电灯由一个拉线开关控制.开始,电灯全部关着. 有n个学生从长廊穿过.第一个学生把号码凡是1的倍数的电灯的开关拉一下:接着第二个学生把号码凡是2的倍数的电灯的开关拉一下:接着第三个学生把号码凡是3的倍数的电灯的开关拉一下:如此继续下去,最后第n个学生把号码凡是n的倍数的电灯的开关拉一下.n个学生按此规定走完后,长廊里电灯有几盏亮着. 注:电灯数和学生数一致.不能写笨拙的双重循环(优化过

竟夕相思不能入睡,怪谁呢 是屋里烛光太耀眼吗

张九龄 海上生明月,天涯共此时. 情人怨遥夜,竟夕起相思. 灭烛怜光满,披衣觉露滋. 不堪盈手赠,还寝梦佳期. 这是一首月夜怀念远人的诗.起句"海上生明月"意境雄浑阔大,是千古佳句.它和谢灵运的"池塘生春草",鲍照的"明月照积雪",谢朓的"大江流日夜"以及作者自己的"孤鸿海上来"等名句一样,看起来平淡无奇,没有一个奇特的字眼,没有一分点染的色彩,脱口而出,却自然具有一种高华浑融的气象.这一句完全是景,点明题

由100盏灯想到的(一)

原题目地址:http://www.cnblogs.com/DeanChopper/p/4772593.html 大厅里有100盏灯,每盏灯都编了号码,分别为1-100.每盏灯由一个开关来控制.(开关按一下,灯亮,再按一下灯灭.开关的编号与被控制的灯相同.)开始时,灯是全灭的.现在按照以下规则按动开关.第一次,将所有的灯点亮.第二次,将所有2的倍数的开关按一下.第三次,将所有3的倍数的开关按一下.以此类推.第N次,将所有N的倍数的开关按一下.问第100次按完以后,大厅里还有几盏灯是亮的. 网上找了

哪个开关控制哪盏灯

QUESTION: 房间里面有三盏灯,屋外有三个开关,分别控制着三盏灯,只有进入房间,才能看到哪盏灯是亮的.请问如何只进入房间一次,就能指明哪个开关控制哪盏灯??? ANSWER: 假设开关编号为A,B,C.打开开关A,但不进入房间:等过了大约若干分钟后,关闭开关A,并且打开开关B:同时迅速进入房间内,并且用手摸房间内不亮的两盏灯以确定哪盏灯发热.设[房间内亮着的灯.不亮但温度较高的灯.不亮但温度较低的灯]的编号分别为L1.L2.L3. 判断的结果是:开关A控制L2:开关B控制L1:开关C控制L

黑骋盏屏融辖永遣救适鹿芭

http://www.huochai.mobi/p/d/7052101 http://www.huochai.mobi/p/d/7052102 http://www.huochai.mobi/p/d/7052103 http://www.huochai.mobi/p/d/7052104 http://www.huochai.mobi/p/d/7052105 http://www.huochai.mobi/p/d/7052106 http://www.huochai.mobi/p/d/705210