- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通信网络管理员中级操作题
1.查看交换机cpu使用情况
Sw1#sh proc cpu
2.Juniper防火墙访问控制
环境:两台交换机通过juniper防火墙连接
要求:在juniper防火墙上进行相关配置,使sw1上的loop0能够ping通sw2上的loop0,juniper要起用路由模式,用扩展ping命令检验结果。
交换机设置路由
会登陆防火墙
防火墙设置地址
防火墙设置路由
防火墙访问策略
Ping通
3. ACL标准访问控制列表
一、实验设备
2台28系列型号路由器通过串口相连,3台PC。
二、实验要求
你是一个公司的网络管理员,公司的经理部、财务部门和销售部门分属不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门PC2不能对财务部门PC3进行访问,但经理部PC1可以对财务部门PC3进行访问。
三、实验步骤
步骤1.Router1基本配Routeren
Router#conf t
Router(config)#hostname R1
R1(config)#int fa0/0
R1(config-if)#ip add
R1(config-if)#no shut
R1(config-if)#exit
R1(config)#int fa0/1
R1(config-if)#ip add
R1(config-if)#no shut
R1(config-if)#exit
R1(config)#int s0/0/0
R1(config-if)#clock rate 64000
R1(config-if)#ip add
R1(config-if)#no shut
R1(config-if)#end
步骤2.Router2基本配置Routeren
Router#conf t
Router(config)#hostname R2
R2 (config)#int fa0/0
R2 (config-if)#ip add
R2 (config-if)#no shut
R2 (config-if)#exit
R2 (config)#int s0/0/0
R2 (config-if)#ip address
R2 (config-if)#no shutR2 (config-if)#end
步骤3.配置静态路由
R1(config)#ip route
R2(config)#ip route
R2(config)#ip route
步骤4.配置标准IP访问控制列表。R2(config)#access-list 1 deny 55? ?! 拒绝来自网段的流量通过R2(config)#access-list 1 permit 55? ?! 允许来自网段的流量通过步骤5.把访问控制列表在接口下应用。R2(config)# interface fastEthernet 0/0R2(config-if)#ip access-group 1 out? ?! 在接口下访问控制列表出栈流量调用
【注意事项】1、注意在访问控制列表的网络掩码是反掩码。2、标准控制列表要应用在尽量靠近目的地址的接口。
ping 出现U.U.U是因为配IP的时候子网没写。
按照ACL中指令的顺序依次检查数据报是否满足某一个指令条件。当检测到某个指令条件满足的时候,就不会再检测后面的指令条件。
标准ACL使用表号范围1-99,只检查源地址,应放置在接近目的的位置。
扩展ACL使用表号范围100-199,可检查源地址和目的地址,可检查第四层的端口号,应放置在接近源的位置上。
4.配置vtp
环境:两台交换机sw1、sw2相连(连接方式不限)
要求:1.设置sw1为vtp server,设置sw2为vtp client,两个交换机域名均为nmdl,密
您可能关注的文档
最近下载
- 药物设计软件:Schrodinger二次开发_(13).Schrodinger二次开发基础.docx VIP
- 药物设计软件:Schrodinger二次开发_(12).药物吸收、分布、代谢、排泄和毒性预测.docx VIP
- GB_T 8564-2023 水轮发电机组安装技术规范.pdf VIP
- 药物设计软件:Schrodinger二次开发_(11).量子力学与分子力学计算.docx VIP
- 药物设计软件:Schrodinger二次开发_(10).分子动力学模拟技术.docx VIP
- 2025届东北三省三校高三第二次联合模拟考试英语试题参考答案及听力原文.pdf VIP
- 浙江省9+1高中联盟2024-2025学年高二上学期语文11月期中考试试卷(含答案).docx VIP
- 医院职业暴露报告处理制度.docx VIP
- 药物设计软件:Schrodinger二次开发_(9).药效团模型构建与应用.docx VIP
- 药物设计软件:Schrodinger二次开发_(8).药物-靶标相互作用分析.docx VIP
文档评论(0)