2021年cisco登录什么网站设置ip

上传人:weil****i173 文档编号:190776581 上传时间:2021-08-13 格式:DOCX 页数:8 大小:18.85KB
返回 下载 相关 举报
2021年cisco登录什么网站设置ip_第1页
第1页 / 共8页
2021年cisco登录什么网站设置ip_第2页
第2页 / 共8页
2021年cisco登录什么网站设置ip_第3页
第3页 / 共8页
亲,该文档总共8页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《2021年cisco登录什么网站设置ip》由会员分享,可在线阅读,更多相关《2021年cisco登录什么网站设置ip(8页珍藏版)》请在金锄头文库上搜索。

1、资料来源:来自本人网络整理!祝您工作顺利!2021年cisco登录什么网站设置ip Cisco并不难,主要有些人没有接触的时机,假如你常常管理cisco设备,你会发觉其实就那几步,不过也有不少网友不知道cisco登录什么网站设置ip。其实步骤并不难,下面我给大家介绍一下详细操作方法,供大家参考! cisco登录什么网站设置ip详细操作 IP协议配置的根本原那么IP协议配置的根本原那么Cisco在IP网络中正常工作,一般要遵循一些规章:如图: 对于A,B来说,它们互为相邻的,其中A的S0与B的S1为相邻的相邻端口,但A的S1口与B路的器的S1口并不是相邻端口,A与D不是相邻。 规章: 1、一般地

2、,的物理网络端口通常要有一个IP地址 2、相邻的相邻端口IP地址必需在同一IP网络上 3、同一的不同端口的IP地址必需在不同IP网段上 4、除了相邻的相邻端口外,全部网络中所连接的网段即全部的任何两个非相邻端口都必需不在同一网段上。 3.IP协议配置access-list标识号码deny或permit 源地址 通配符access-list标识号码deny或permit协议标识 源地址 通配符 目地地址 通配符isco中access-list规定的标识号码,如表:deny参数表示制止,pernit表示允许。通配符也为32位二进制数字,并与相应的地址一一对应。将检查与通配符中的0(2进制)位置一样

3、的地址位,对于通配符中1(2进制)位置全都的地址位,将忽视不检查。access-list语句,将从最先定义的条件开头依次检查,如数据包满足某个条件,将不再执行下面的包过滤条件,假如数据包不满足规章中的全部条件,Cisco缺省为制止该数据包,即丢掉该数据包。 IP协议配置的主要任务 1、配置端口IP地址 2、配置广域网线路协议 3、配置IP地址与物理网络地址如何映射 4、配置路由 5、其它设置 为端口设置一个IP地址,在端口设置状态下 IP协议的主要配置 ip address 本端口IP地址 子网掩码 另外,在同一端口中可以设置两个以上的不同网段的IP地址,这样可以实现连接在同一局域网上不同网段

4、之间的通讯。一般由于一个网段对于用户来说不够用,可以采纳这种方法。 在端口设置状态下 ip address 本端口IP地址 子网掩码 secondary 留意:假如要实现连在同一端口的不同网段的通讯,必需在端口设置状态下 ip redirect 一般地,Cisco不允许从同一端口进来的IP包又发回到原端口中,ip redirect表示允许在同一端进入的IP包由原端口发送回去。 2、网络中含有0的IP地址如138.0.0.1或192.1.0.2,剧烈建议尽量不要用法这样的IP地址,如要用法这的地址,在全局设置形式下必需设置 ip subnet-zero 包过滤配置 包过滤功能可以关心掌握数据包在

5、网络中的传输,通过包过滤可以限制网络流量以及增加网络平安性,包过滤功能对本身产生的数据包不起作用,当数据包进入某个端口时,首先检查是否该数据包可以通过路由或桥接方式送出去。假如不能,那么将丢掉该数据包,假如该数据包可以传送出去,那么将检查该数据包是否满足该端口中定义的包过滤规章,假如包过滤规章不允许该数据包通过,那么将丢掉该数据包。 1、标准包过滤 该种包过滤只对数据包中的源地址进展检查 有两种方式的包过滤规章: 2、扩展包过滤 该种包过滤对数据包中的源地址,目的地址,协议及端口号进展检查。 3.1. 包过滤功能配置 1、定义标准包过滤规章,在全局配置状态下 或 在全局配置状态下,定义扩展包过

6、滤规章 可以在指定范围内任意选择一个标识号码定义相应的包过滤规章, 一个包过滤规章可以包含一系列检查条件,即可以用同一标识号码定义一系列 2、在需要包过滤功能的端口,引出包过滤规章 ip access-group包过滤规章标识号in或out 其中in 表示对进入该端口的数据包进展检查 out表示对要从该端口送出的数据包进展检查 假如不进展步骤2的配置,那么所定义的包过滤规章根本不会执行。 实例: Currrent configuration: ! version 11.3 no service password-encryption ! hostname 2511-1 ! enable pas

7、sword cisco ! username 2505 password 0 cisco no ip domain-lookup ! interface Ethernet0 ip address 192.4.1.1 255.255.255.0 ip access-group 101 in ip security dedicated confidential genser no ip security add ip security implicit-labelling ! interface Serial0 ip address 192.3.1.1 255.255.255.0 ip acces

8、s-group 1 in !引用标准包过滤规章1,制止外部的用户采纳IP欺骗的方式进入本地局域网 ip security dedicated confidential genser encapsulation frame-relay IETF ip ospf message-digest-key 1 md5 kim no ip mroute-cache bandwidth 2000 frame-relay map ip 192.3.1.2 100 broadcast frame-relay lmi-type cisco ! interface Seriall ip address 192.7.

9、1.1 255.255.255.0 ip access-group 1 in ip security dedicated confidential genser encapsulation ppp ip ospf message-digest-key 1 md5 kim ip ospf network non-broadcast bandwidth 64 ppp authentication chap ! router ospf 1 passive - interface Ethernet0 network 192.3.1.0 0.0.0.255 area 0 network 192.4.1.

10、0 0.0.0.255 area 0 network 192.7.1.0 0.0.0.255 area 0 neighbor 192.7.1.2 priority 1 neighbor 192.3.1.2 priority 1 area 0 authentication message-digest ! no ip classless access-list 1 deny 192.4.1.0 0.0.0.255 access-list 1 permit any !定义标准包过滤,制止192.1.4.0网段用法IP网络 access-list 101 permit ip host 192.4.1

11、.20 any access-list 101 deny icmp any any !定义扩展包过滤规章只允许192.4.1.20的单机用法ping,其他全部计算机都不允许用法 !ping 。这台计算机为网管计算机。 access-list 101 deny tcp any host 192.4.1.1 access-list 101 deny tcp any host 192.7.1.1 access-list 101 deny tcp any host 192.3.1.1 access-list 101 permit ip 192.4.1.0 0.0.0.255 any ! line con 0 line 1 8 line aux 0 line vty 0 4 password cisco login ! end 我共享了cisco登录什么网站设置ip的解决方法。盼望大家喜爱。 82021年6月 Word版本

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号