当前位置: 首页 > news >正文

在视频网站中做节目怎么挣钱如何在网站上做免费代理

在视频网站中做节目怎么挣钱,如何在网站上做免费代理,php wordpress,空调网站模板11、访问控制列表#xff08;ACL#xff09; 11.1 配置基本的访问控制列表 11.1.1 原理概述 访问控制列表ACL(Access Control List)是由permit或deny语句组成的一系列有顺序的规则集合#xff0c;这些规则根据数据包的源地址、目的地址、源端口、目的端口等信息来描述。A…11、访问控制列表ACL 11.1 配置基本的访问控制列表 11.1.1 原理概述 访问控制列表ACL(Access Control List)是由permit或deny语句组成的一系列有顺序的规则集合这些规则根据数据包的源地址、目的地址、源端口、目的端口等信息来描述。ACL规则通过匹配报文中的信息对数据包进行分类路由设备根据这些规则判断哪些数据包可以通过哪些数据包需要拒绝。 按照访问控制列表的用途可以分为基本的访问控制列表和高级的访问控制列表基本ACL可使用报文的源IP地址、时间段信息来定义规则编号范围为20002999。一个ACL可以由多条“deny/permit”语句组成每一条语句描述一条规则每条规则有一个Rule-ID。Rule-ID可以由用户进行配置也可以由系统自动根据步长生成默认步长为5,Rule-ID默认按照配置先后顺序分配0、5、10、15等匹配顺序按照ACL的Rule-ID的顺序从小到大进行匹配。 11.1.2 实验内容 本实验模拟企业网络环境R1为分支机构A管理员所在IT部门的网关R2为分支机构A用户部门的网关R3为分支机构A去往总部出口的网关设备R4为总部核心路由器设备。整网运行OSPF协议并在区域0内。企业设计通过远程方式管理核心网路由器R4,要求只能由R1所连的PC访问R4,其他设备均不能访问。 11.1.3 实验拓扑 11.1.4 实验编址 设备接口IP地址子网掩码默认网关AR1(AR2220)GE 0/0/0172.16.1.1255.255.255.252N/AAR1(AR2220)GE 0/0/2192.168.10.254255.255.255.0N/AAR2(AR2220)GE 0/0/1172.16.2.1255.255.255.252N/AAR2(AR2220)GE 0/0/2192.168.20.254255.255.255.0N/AAR3(AR2220)GE 0/0/0172.16.1.2255.255.255.252N/AAR3(AR2220)GE 0/0/1172.16.2.2255.255.255.252N/AAR3(AR2220)GE 0/0/2172.16.3.2255.255.255.252N/AAR4(AR2220)GE 0/0/2172.16.3.1255.255.255.252N/APC1Ethernet 0/0/1192.168.10.1255.255.255.0192.168.10.254PC2Ethernet 0/0/1192.168.20.1255.255.255.0192.168.20.254 11.1.5 实验步骤 1、基本配置 根据实验编址表进行基本的IP地址配置和OSPF配置。 [AR1]interface GigabitEthernet 0/0/0 [AR1-GigabitEthernet0/0/0]ip address 172.16.1.1 30 [AR1-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/2 [AR1-GigabitEthernet0/0/2]ip address 192.168.10.254 24 [AR1-GigabitEthernet0/0/2]ospf 1 [AR1-ospf-1]area 0 [AR1-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255 [AR1-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3[AR2]interface GigabitEthernet 0/0/1 [AR2-GigabitEthernet0/0/1]ip address 172.16.2.1 30 [AR2-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2 [AR2-GigabitEthernet0/0/2]ip address 192.168.20.254 24 [AR2-GigabitEthernet0/0/2]ospf 1 [AR2-ospf-1]area 0 [AR2-ospf-1-area-0.0.0.0]network 172.16.2.0 0.0.0.3 [AR2-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255[AR3]interface GigabitEthernet 0/0/0 [AR3-GigabitEthernet0/0/0]ip address 172.16.1.2 30 [AR3-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1 [AR3-GigabitEthernet0/0/1]ip address 172.16.2.2 30 [AR3-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2 [AR3-GigabitEthernet0/0/2]ip address 172.16.3.2 30 [AR3-GigabitEthernet0/0/2]ospf 1 [AR3-ospf-1]area 0 [AR3-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3 [AR3-ospf-1-area-0.0.0.0]network 172.16.2.0 0.0.0.3 [AR3-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.3[AR4]interface GigabitEthernet 0/0/2 [AR4-GigabitEthernet0/0/2]ip address 172.16.3.1 30 [AR4-GigabitEthernet0/0/2]ospf 1 [AR4-ospf-1]area 0 [AR4-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.3[PC1]interface GigabitEthernet 0/0/2 [PC1-GigabitEthernet0/0/2]ip address 192.168.10.1 24 [PC1-GigabitEthernet0/0/2]ospf 1 [PC1-ospf-1]area 0 [PC1-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255[PC2]interface GigabitEthernet00/0/2 [PC2-GigabitEthernet0/0/2]ip address 192.168.20.1 24 [PC2-GigabitEthernet0/0/2]ospf 1 [PC2-ospf-1]area 0 [PC2-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255配置完成后测试PC1和AR4的连通性。 [PC1]ping 172.16.3.1PING 172.16.3.1: 56 data bytes, press CTRL_C to breakReply from 172.16.3.1: bytes56 Sequence1 ttl253 time30 msReply from 172.16.3.1: bytes56 Sequence2 ttl253 time20 msReply from 172.16.3.1: bytes56 Sequence3 ttl253 time30 msReply from 172.16.3.1: bytes56 Sequence4 ttl253 time20 msReply from 172.16.3.1: bytes56 Sequence5 ttl253 time60 ms--- 172.16.3.1 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max 20/32/60 ms2、配置基本ACL访问控制 在总部核心路由器R4上面配置Telnet相关配置配置用户密码为huawei [AR4]user-interface vty 0 4 [AR4-ui-vty0-4]authentication-mode password Please configure the login password (maximum length 16):huawei配置完成后尝试在PC1和PC2上建立Telnet连接。 PC1telnet 172.16.3.1 Trying 172.16.3.1 ... Press CTRLK to abort Connected to 172.16.3.1 ... Login authentication Password: AR4可以观察到只要路由可达的设备并且拥有Telnet密码都可以成功访问核心路由器R4这是不安全的。 在R4上面使用acl命令创建一个编号型ACL基本ACL的范围是2000-2999.接下来在ACL视图中使用rule命令配置ACL规则指定规则ID为5允许数据包源地址为192.168.10.1的报文通过反掩码为0.0.0.255即精确匹配。第二条规则ID为10拒绝任意原地址的数据包通过。ACL配置完成后在vty中使用inbound调用。 [AR4]acl 2000 [AR4-acl-basic-2000]rule 5 permit source 192.168.10.1 0.0.0.255 [AR4-acl-basic-2000]rule 10 deny source any [AR4-acl-basic-2000]quit [AR4]user-interface vty 0 4 [AR4-ui-vty0-4]acl 2000 inbound此时测试可以观察到现在只有PC1可以访问其他设备都不能访问。 PC1telnet 172.16.3.1 Trying 172.16.3.1 ... Press CTRLK to abort Connected to 172.16.3.1 ... Login authentication Password: AR4PC2telnet 172.16.3.1 Trying 172.16.3.1 ... Press CTRLK to abort Error: Failed to connect to the remote host.要想增加其他设备如AR3可以访问AR4的话只能使用ACL规则ID在10的前面的ID编号才能正常访问因为编号10是拒绝所有访问。
http://www.dnsts.com.cn/news/84533.html

相关文章:

  • 芜湖效能建设网站51趣优化网络seo工程师教程
  • 网站的运营费用吗php源码建站 一品资源
  • 一个网站做网站地图的目的苏州市住建局官网
  • 南通做网站软件做网站和做小程序哪个好
  • 做网站公司汉狮价格下载源码就能建网站吗
  • 航天基地规划建设局网站wordpress素材模板
  • 购物网站流量怎么做小型企业管理系统软件
  • 网站联盟怎么做wordpress拖拽插件
  • 如何做公司网站百度推广如何运营电商平台
  • 新企业网站应该怎么做SEO优化斯特云流量网站
  • 怎么做优惠卷网站广州网站建设外包建设推广
  • vs做网站时怎么弹出窗口wordpress建站原理
  • 如何用php做网站wordpress导航栏美化
  • 建网站挣钱网站cmd做路由分析
  • 高邮市城乡建设局网站石家庄建站外贸网站
  • 宁陵网站建设公司网站seo优化的
  • 柳市做网站制作淮南定制网站建设公司
  • 网站做标题有用吗画册设计报价明细表
  • 北京企业网站定制手机做wifi中继上外国网站
  • 资阳的网站建设商城的网站统计如何做
  • 洮南网站建设文化传媒公司能否建设经营网站
  • 网站建设制作临沂网站建设选盛誉卢氏县住房和城乡建设局网站
  • 网站配置伪静态免费免费网站模板下载
  • php网站容量山东建设执业资格注册中心网站官网
  • 自己做网站用软件下载广告关键词排名
  • 惠州网站建设领头中建集团的重要事件
  • 网站建设职责怎样自己建个人网站
  • 陕西交通建设养护工程有限公司网站软件开发专业能力
  • 山东省住房城乡建设部网站首页网站设计制作公司地址
  • 好创意网站有哪些方面ui设计软件图标