9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器設置 > cisco思科 > 如何配置思科IOS防火墻

如何配置思科IOS防火墻

時間: 權威724 分享

如何配置思科IOS防火墻

  思科依靠自身的技術和對網絡經濟模式的深刻理解,使他成為了網絡應用的成功實踐者之一,其制造的路由器也是全球頂尖的,那么你知道如何配置思科IOS防火墻嗎?下面是學習啦小編整理的一些關于如何配置思科IOS防火墻的相關資料,供你參考。

  配置思科IOS防火墻的方法:

  拓撲圖

  配置思科IOS防火墻步驟

  第一步:在R1 、 R2 、 R3上的預配置

  r1(config)#int e0/0

  r1(config-if)#ip add 172.16.1.1 255.255.255.0

  r1(config-if)#no sh

  r1(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.2配置靜態路由

  r1(config)#^Z

  r2(config)#int e0/0

  r2(config-if)#ip add 172.16.1.2 255.255.255.0

  r2(config-if)#no sh

  r2(config-if)#int e2/0

  r2(config-if)#ip add 192.168.1.2 255.255.255.0

  r2(config-if)#no sh

  r3(config)#int e2/0

  r3(config-if)#ip add 192.168.1.3 255.255.255.0

  r3(config-if)#no sh

  r3(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 配置靜態路由

  r3(config)#^Z

  r3(config)#li vty 0 4

  r3(config-line)#pass

  r3(config-line)#password cisco

  r3(config-line)#exit

  第二步:

  在R2上配置zhang

  r2#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  r2(config)#ip inspect name zhang tcp 檢查TCP

  r2(config)#ip inspect name zhang udp 檢查udp

  r2(config)#ip inspect udp idle-time 60 檢查udp 的時間是60S

  r2(config)#ip inspect name zhang icmp timeout 5 超時時間是5S

  r2(config)#ip inspect name zhang http alert off 控制HTTP

  r2(config)#

  r2(config)#int e0/0

  r2(config-if)#ip inspect zhang in 在e0/0接口檢查流量是否滿足以上所定義過的任何一條

  r2(config-if)#exit

  r2(config)#acce 100 deny ip any any log 做ACL拒絕IP的任何包通過

  r2(config)#int e2/0

  r2(config-if)#ip acce 100 in 將ACL要用到e2/0的進接口上

  第三步: 從R1上TELNET R3

  r1#telnet 192.168.1.3

  Trying 192.168.1.3 ... Open

  User Access Verification

  Password:

  r3>

  從R3上TELNET R1

  r3#telnet 172.16.1.1

  Trying 172.16.1.1 ...

  % Destination unreachable; gateway or host down

  第四步:

  從R1上ping R2直連接口

  r1#ping 172.16.1.2

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 172.16.1.2, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 28/54/92 ms

  從R2上ping R1直連接口

  r2#ping 172.16.1.1

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 16/67/124 ms

  從R2ping R3直連接口

  r2#ping

  *Mar 1 00:15:20.615: %SYS-5-CONFIG_I: Configured from console by console

  r2#ping 192.168.1.3

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 192.168.1.3, timeout is 2 seconds:

  *Mar 1 00:15:28.055: %SEC-6-IPACCESSLOGDP: list 100 denied icmp 192.168.1.3 -> 192.168.1.2 (0/0), 1 packet..... //說明icmp包可以到達,但 是沒有回包

  Success rate is 0 percent (0/5)

  從R3ing R2連接口

  r3#ping 192.168.1.2

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:

  U.U.U //說明icmp包不可以到達目的地

  Success rate is 0 percent (0/5)

  r1#ping 192.168.1.3

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 192.168.1.3, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 76/124/156 ms

  r2#debug ip inspect icmp

  INSPECT ICMP Inspection debugging is on

  r2#

  *Mar 1 00:35:09.187: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  *Mar 1 00:35:09.187: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  *Mar 1 00:35:09.191: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  *Mar 1 00:35:09.263: CBAC: ICMP Echo Reply pkt 192.168.1.3 => 172.16.1.1

  *Mar 1 00:35:09.375: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  *Mar 1 00:35:09.423: CBAC: ICMP Echo Reply pkt 192.168.1.3 => 172.16.1.1

  *Mar 1 00:35:09.467: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  *Mar 1 00:35:09.531: CBAC: ICMP Echo Reply pkt 192.168.1.3 => 172.16.1.1

  *Mar 1 00:35:09.563: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  r2#

  *Mar 1 00:35:09.623: CBAC: ICMP Echo Reply pkt 192.168.1.3 => 172.16.1.1

  *Mar 1 00:35:09.671: CBAC: ICMP Echo pkt 172.16.1.1 => 192.168.1.3

  *Mar 1 00:35:09.735: CBAC: ICMP Echo Reply pkt 192.168.1.3 => 172.16.1.1

569947 主站蜘蛛池模板: 日韩不卡1卡2卡三卡网站| 国产成人亚洲精品狼色在线| 欧洲熟妇熟女久久精品综合| 国内极度色诱视频网站| 五月天免费中文字幕av| 国产成人精品无人区一区| 丁香婷婷综合激情五月色| 一亚洲一区二区中文字幕| 国产小受被做到哭咬床单GV| 日韩国产亚洲欧美成人图片| 99在线小视频| 国产区精品视频自产自拍| 亚洲精品麻豆一二三区| 久久精品夜夜夜夜夜久久| 99精品国产成人一区二区| 国产成人av一区二区三区不卡| 亚洲区一区二区三区亚洲| 啊轻点灬大JI巴太粗太长了欧美| 色噜噜一区二区三区| jizz国产免费观看| 亚洲综合伊人久久大杳蕉| 色猫咪av在线网址| 99re在线视频观看| 国产超高清麻豆精品传媒麻豆精品| 国产目拍亚洲精品区一区| 2021亚洲国产精品无码| 国产特级毛片aaaaaa毛片| 免费国产一级特黄aa大片在线| 久久免费观看归女高潮特黄| 精品无码国产污污污免费| 亚洲人午夜精品射精日韩| 久久精品蜜芽亚洲国产AV| 亚洲中文字幕精品第三区| 成人午夜看黄在线尤物成人| 国产人妇三级视频在线观看| 国产成人综合亚洲欧美日韩| av中文字幕在线二区| 九九在线精品国产| 永久免费无码av在线网站| 国产精品人成在线播放蜜臀| 午夜DY888国产精品影院|