- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验十:RIP协议与访问控制列表配置 10.1 概述 1.RIP协议 动态路由协议是指各路由器间通过路由选择算法动态地交互所知道的路由信息,动态地生成、维护相应的路由表。 动态路由协议按照算法的不同有很多种,能适应的网络规模也不尽相同。在中小规模的网络中,最常见的是使用距离矢量算法的RIP协议。 RIP(Routing Information Protocol)协议的中文名称是路由信息协议,采用距离矢量算法,是一个比较早期的路由协议,最大的特点是配置和管理非常简单,在中小规模的网络中比较常见。它只根据经过路由器的跳数(HOP)来计算机路由的花费,而不考虑链路的带宽、时延、流量等复杂的因素。其最大的问题是路由的范围有限,只能支持直径为15个路由器的网络内进行路由。 2.防火墙技术 由于路由器工作在网络层,因此可以在网络层针对单个数据包进行访问控制。这种对于数据包的访问控制技术一般被称为防火墙技术。实施防火墙技术的目的是为了保护内部网络免遭非法数据包的侵害。防火墙一般布置在一个网络的边缘,用于控制进入网络的数据包的种类。 华为Quidway路由器的防火墙配置包括两方面的内容,一是定义对特定数据流的访问控制规则,即定义访问控制列表(ACL,Access Control List);二是将特定的规则应用到具体的接口上,从而过滤特定方向的数据流。 3. 访问控制列表(Access Control List,ACL) ACL是由permit|deny语句组成的一系列有顺序的规则,这些规则根据数据包的源地址、目的地址、端口号等来描述。 按照访问控制列表的用途,可以分为四类: ⑴基本的访问控制列表(basic acl) ⑵高级的访问控制列表(advanced acl) ⑶基于接口的访问控制列表(interface-based acl) ⑷基于MAC的访问控制列表(mac-based acl) 10.2 实验相关知识 1.路由器接口IP地址配置 在接口视图下,使用ip address ip-address net-mask命令: [Quidway] interface serial 0/0 [Quidway-Serial0/0] ip address 192.168.0.1 255.255.255.0 2.RIP协议基本配置 ⑴在系统视图下启动RIP协议; ⑵在指定网段上运行RIP协议; 配置实例: [Quidway]rip [Quidway -rip]network 202.1.1.0 [Quidway -rip]network 192.168.0.0 3.访问控制列表的创建 可以使用如下的命令定义一个基本访问控制列表的规则: rule [ rule-id ] { permit | deny } [ source sour-addr sour-wildcard | any ] [ time-range time-name ] [ logging ] [ fragment ] [ vpn-instance vpn-instance-name ] 可以使用如下的命令定义一个高级访问控制列表规则: rule [ rule-id ] { permit | deny } protocol [ source sour-addr sour-wildcard | any ] [ destination dest-addr dest-mask | any ] [ soucre-port operator port1 [ port2 ] ] [ destination-port operator port1 [ port2 ] ] [ icmp-type { icmp-message |icmp-type icmp-code} ] [ dscp dscp ] [ precedence precedence ] [ tos tos ] [ time-range time-name ] [ logging ] [ fragment ] [ vpn-instance ] 4.访问控制列表的配置步骤 启动防火墙; 定义ACL; 将具体的ACL应用到相应的接口上; 10.3 实验步骤 1.实验环境 2. 配置路由器RTA 第1步:设置路由器的提示符为RTA。 Quidwaysys [Quidway]sysname RTA [RTA] 第2步:配置路由器RTA以太网口的IP地址 [RTA]interface ethe
您可能关注的文档
- 计算机网络教学课件 作者 杨心强 第5章+运输层.ppt
- 计算机网络教学课件 作者 杨心强 第6章+应用层.ppt
- 计算机网络教学课件 作者 杨心强 第8章+无线网络.ppt
- 计算机网络理论与实践电子教案 Dzjg d1z.ppt
- 计算机网络理论与实践电子教案 DZJG D2Z.PPT
- 计算机网络理论与实践电子教案 Dzjg d3z.PPT
- 计算机网络理论与实践电子教案 Dzjg d4z.PPT
- 计算机网络设计 第2版 教学课件 作者 易建勋 姜腊林 史长琼 第01章 网络设计规范与方法[增强版].ppt
- 计算机网络设计 第2版 教学课件 作者 易建勋 姜腊林 史长琼 第02章 网络用户需求分析[增强版].ppt
- 计算机网络设计 第2版 教学课件 作者 易建勋 姜腊林 史长琼 第03章 网络拓扑结构设计[增强版].ppt
- 计算机网络实验教程 教学课件 作者 赵小明 主编 实验四:CS局域网组网技术之一.ppt
- 计算机网络实验教程 教学课件 作者 赵小明 主编 实验五:CS局域网组网技术之二.ppt
- 计算机网络实验教程 教学课件 作者 赵小明 主编 实验一:双绞线制作技术.ppt
- 计算机网络实用技术雷建军电子教案 第一章 15.PPT
- 计算机网络实验教程刘兵电子教案 第1章.ppt
- 计算机网络实验教程刘兵电子教案 第2章1.ppt
- 计算机网络实验教程刘兵电子教案 第3章.ppt
- 计算机网络实验教程刘兵电子教案 第4章.ppt
- 计算机网络实验教程刘兵电子教案 第5章.ppt
- 计算机网络实验教程刘兵电子教案 第6章.ppt
最近下载
- 蔬菜配送合同.docx VIP
- 2024年3月16日四川省绵阳市直遴选笔试真题及解析.docx VIP
- 2025年新人教版数学二年级上册全册课件.pptx
- 电气测量技术(完整课件).pdf VIP
- 中国国家标准 GB/T 22749-2022饮食加工设备 电动设备 切片机.pdf
- 2022变应性支气管肺曲霉病诊治专家共识修订版(完整版).docx VIP
- 高中班级管理制度以及实施细则.doc
- 《HBZ112-1986-材料疲劳试验统计分析方法》.pdf VIP
- 个人简历——【标准模板】.doc VIP
- 2013 kid box 3 yle单元测试答案键test answer key.pdf VIP
文档评论(0)