路由过滤与路由策略实验
4小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-07-07
路由过滤与路由策略实验 需求1: 在R3使用acl+filter-policy过滤财务部10.1.1.0/24的路由。 使得市场部与财务部不能互通。 *OSPF的import方向过滤路由,只能影响路由表,不能过滤LSA。 需求2: 在R1上引入外部路由时,进行过滤。 2.2在im...
阅读(0)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-07-07
路由过滤与路由策略实验 需求1: 在R3使用acl+filter-policy过滤财务部10.1.1.0/24的路由。 使得市场部与财务部不能互通。 *OSPF的import方向过滤路由,只能影响路由表,不能过滤LSA。 需求2: 在R1上引入外部路由时,进行过滤。 2.2在im...
阅读(0)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-27
策略路由实验 实验需求: 市场部使用R1-R2-R4访问总部 财务部使用R1-R3-R4访问总部 策略路由基于数据层面进行控制,并且策略路由优于路由表进行转发,不需要看路由表,对路由表无影响,而路由策略是基于控制层面,会影响路由表的发布和转发。 策略路由:数据流量(数据层面) 路...
阅读(6)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-24
企业通过dhcp中继自动获取ip地址原理分析 配置步骤: 1.路由打通,否则dhcp配上也没用 2.配置dhcp中继 3.验证 配置如下: <AR1>dis cu [V200R003C00] # sysname AR1 # dhcp enable # interfac...
阅读(6)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-19
mpls部分php倒数第二跳抓包分析 配置命令: [AR3-mpls]label advertise ? explicit-null Explicit-null implicit-null Implicit-null non-null Non-null [AR3-mpls]lab...
阅读(8)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-17
mpls vpn ldp动态lsp 需求: 合肥到北京走动态mpls vpn,进行抓包分析,配置显示。分析验证现象。 AR1配置如下: [AR1]dis cu [V200R003C00] # sysname AR1 # dhcp enable # mp...
阅读(9)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-14
防火墙gre vpn隧道技术 FW1配置如下: [FW1]dis cu 2025-06-14 12:49:50.410 !Software Version V500R005C10SPC300 # sysname FW1 # interface GigabitEthernet0/0...
阅读(12)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-14
多协议标签交换 mpls vpn静态lsp配置 AR1配置: [AR1]dis cu [V200R003C00] # sysname AR1 # dhcp enable # mpls lsr-id 1.1.1.1 mpls # interface GigabitEthernet0...
阅读(13)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-08
防火墙nat的配置实验 实验目标: 1.源nat(内网能够访问公网) 2。内网服务器可以被公共网访问 配置思路如下: 1.防火墙的nat配置 1.区域,接口,ip配置 2.公网路由配置 3.nat配置 4.安全策略配置 5.黑洞路由 防火墙账号: 用户名:admin 密码:Adm...
阅读(12)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-06
防火墙综合需求演练 1.trust区域10.1.1.0/24能访问untrust区域的所有流量 trust区域10.1.2.0/24只能访问untrust区域的ftp 2.trust区域能访问OM区域,但是OM区域不能访问trust区域 3.trust区域用户访问untrust的...
阅读(19)评论(0)赞 (0)
小魏谈seo织梦建站—分享个人seo技术心得 - admin 发布于 2025-06-05
防火墙简单区域划分 案例描述: 防火墙将网络隔离为三个安全区域,trust,untrust和om,其中om区域的优先级为95,现有需求如下: 允许防火墙接口GE1/0/0响应ping请求。 允许OM区域icmp的流量访问untrust区域。 配置步骤: 1.创建安全区域,添加安全...
阅读(15)评论(0)赞 (0)
一周热门排行
阅读 (13)赞 (0)
1多协议标签交换 mpls vpn静态lsp配置阅读 (12)赞 (0)
2防火墙nat的配置实验阅读 (12)赞 (0)
3防火墙gre vpn隧道技术阅读 (9)赞 (0)
4mpls vpn ldp动态lsp配置阅读 (8)赞 (0)
5mpls部分php倒数第二跳抓包分析阅读 (6)赞 (0)
6企业通过dhcp中继自动获取ip地址原理分析阅读 (6)赞 (0)
7策略路由实验