亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網(wǎng)絡通信 > 正文

防火墻基于策略路由的配置技巧

2020-04-18 12:45:24
字體:
來源:轉載
供稿:網(wǎng)友

  問題描述:您可以定義自己的規(guī)則來進行數(shù)據(jù)包的路由而不僅僅由目的地地址所決定。在這里您可以學到怎么使用基于策略路由的辦法來解決這一問題。在具體的應用中,基于策略的路由有:

  ☆ 基于源IP地址的策略路由

  ☆ 基于數(shù)據(jù)包大小的策略路由

  ☆ 基于應用的策略路由

  ☆ 通過缺省路由平衡負載

  這里,講述了第一種情況的路由策略

  舉例:在這個例子中,防火墻的作用是:把10.0.0.0/8內部網(wǎng)地址翻譯成可路由的172.16.255.0/24子網(wǎng)地址。

  下面的防火墻配置是為了完整性而加進去的,它不是策略路由配置所必需的。在這里的防火墻可以被其它類似的產(chǎn)品代替,如PIX或其它類似防火墻設備。這里的防火墻的配置如下:

  access-list 1 permit 10.0.0.0 0.255.255.255

  ip nat pool net-10 172.16.255.1 172.16.255.254 prefix-length 24

  ip nat inside source list 1 pool net-10

  interface Ethernet0

  ip address 172.16.20.2 255.255.255.0

  ip nat outside

  interface Ethernet1

  ip address 172.16.39.2 255.255.255.0

  ip nat inside

  router eigrp 1

  network 172.16.0.0

  default-metric 10000 100 255 1 1500

  ip route 172.16.255.0 255.255.255.0 Null0

  end

  在我們的例子中,Cisco WAN路由器上運行策略路由來保證從10.0.0.0/8網(wǎng)絡來的IP數(shù)據(jù)包被發(fā)送到防火墻去。配置中定義了兩條net-10策略規(guī)則。第一條策略就定義了從10.0.0.0/8網(wǎng)絡來的IP數(shù)據(jù)包被發(fā)送到防火墻去(我們很快會看到這里的配置有問題)。而第二條規(guī)則允許所有的其它數(shù)據(jù)包能按正常路由。這里的Cisco WAN路由器的配置如下:

  interface Ethernet0/0

  ip address 172.16.187.3 255.255.255.0

  interface Ethernet0/1

  ip address 172.16.39.3 255.255.255.0

  interface Ethernet3/0

  ip address 172.16.79.3 255.255.255.0

  ip policy route-map net-10

  router eigrp 1

  network 172.16.0.0

  access-list 110 permit ip 10.0.0.0 0.255.255.255 172.16.36.0 0.0.0.255

  access-list 111 permit ip 10.0.0.0 0.255.255.255 any

  route-map net-10 permit 10

  match ip address 111

  set interface Ethernet0/1

  route-map net-10 permit 20

  end

  我們可以這樣測試我們所做的配置。在名為Cisco-1的路由器10.1.1.1上發(fā)送ping命令到Internet上的一個主機(這里就是192.1.1.1主機)。要查看名為Internet Router的路由器上的情況,我們在特權命令模式下執(zhí)行debug ip packet 101 detail命令。(其中,在此路由器上有access-list 101 permit icmp any any配置命令)。下面是輸出結果:

  Results of ping from Cisco-1 to 192.1.1.1/internet taken from Internet_Router:

  Pakcet never makes it to Internet_Router

  正如您所看到的:數(shù)據(jù)包沒有到達Internet_Router路由器。下面的在Cisco WAN路由器上的debug命令給出了原因:

  Debug commands run from Cisco_WAN_Router:

  "debug ip policy"

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1, len 100, policy match

  2d15h: IP: route map net-10, item 10, permit

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1 (Ethernet0/1), len 100, policy routed

  2d15h: IP: Ethernet3/0 to Ethernet0/1 192.1.1.1

  這里,數(shù)據(jù)包確實匹配了net-10策略圖中的第一條規(guī)則。但為什么還是沒有達到預期的目的呢?用"debug arp"來看一下。

  "debug arp"

  2d15h: IP ARP: sent req src 172.16.39.3 0010.7bcf.5b02,

  dst 192.1.1.1 0000.0000.0000 Ethernet0/1

  2d15h: IP ARP rep filtered src 192.1.1.1 00e0.b064.243d, dst 172.16.39.3 0010.7bcf.5b02

  wrong cable, interface Ethernet0/1

  debug arp的輸出給出了原因。路由器努力完成它被指示要做的動作,而且試圖把數(shù)據(jù)包發(fā)向Ethernet0/1接口,但失敗了。這要求路由器為目的地址192.1.1.1執(zhí)行地址解析協(xié)議操作,當執(zhí)行該任務時,路由器知道了目的地址不處于該接口。接下來,路由器發(fā)生封裝錯誤。所以,最后數(shù)據(jù)包不能到達192.1.1.1。

  我們怎樣避免這個問題呢?修改路由圖使防火墻地址為下一跳。

  Config changed on Cisco_WAN_Router:

  !

  route-map net-10 permit 10

  match ip address 111

  set ip next-hop 172.16.39.2

  !

  修改后,在Internet Router上運行同樣的命令:debug ip packet 101 detail。這時,數(shù)據(jù)包可以按配置前進。我們也能看到數(shù)據(jù)包被防火墻翻譯成了172.16.255.1。192.1.1.1主機的回應:

  Results of ping from Cisco_1 to 192.1.1.1/internet taken from Internet_Router:

  2d15h: IP: s=172.16.255.1 (Ethernet1), d=192.1.1.1 (Serial0), g=192.1.1.1, len 100, forward

  2d15h: ICMP type=8, code=0

  2d15h:

  2d15h: IP: s=192.1.1.1 (Serial0), d=172.16.255.1 (Ethernet1), g=172.16.20.2, len 100, forward

  2d15h: ICMP type=0, code=0

  2d15h:

  在Cisco WAN路由器上執(zhí)行debug ip policy命令后,我們可以看到數(shù)據(jù)包被傳遞到了防火墻,172.16.39.2:

  Debug commands run from Cisco_WAN_Router:

  "debug ip policy"

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1, len 100, policy match

  2d15h: IP: route map net-10, item 20, permit

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1 (Ethernet0/1), len 100, policy routed

  2d15h: IP: Ethernet3/0 to Ethernet0/1 172.16.39.2

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
欧美 日韩 国产 成人 在线观看| 欧美国产日韩一区二区| 国产一卡2卡3卡4卡网站免费| 老司机福利av| 久久av红桃一区二区小说| 欧美日韩aaa| 亚洲国产欧美不卡在线观看| 久久er这里只有精品| 国产在线|日韩| 中文字幕系列一区| 精品在线手机视频| 日韩av中文字幕第一页| 欧美一级网站| 国产在线视频精品一区| 精品少妇一区二区三区密爱| 欧美大片xxxx| 成人av在线播放网址| 精品福利樱桃av导航| 日韩在线视频免费| 欧美黑人性受xxxx精品| 精品国产无码在线| 亚洲国内欧美| 亚洲精品色午夜无码专区日韩| www黄com| 亚洲成a人片综合在线| 国产精品久久久久一区二区三区共| 日韩精品123区| 欧美国产极品| 国产精品77777| 国产九九九九九| 国内伊人久久久久久网站视频| 日日摸夜夜添夜夜添国产精品| 91久久久免费一区二区| 成人黄色免费视频| 中国老女人av| 91精品久久久久| 精品国产一区二区三区久久| 在线天堂www在线国语对白| 成人国产精品免费| 亚洲毛片一区| 国产欧美日韩卡一| 欧美大肚乱孕交hd孕妇| 97人人爽人人喊人人模波多| 狠狠色噜噜狠狠| 免费在线国产视频| 欧美热在线视频精品999| seerx性欧美巨大| 国产精品亚洲欧美导航| 欧美国产精品久久| 在线观看特色大片免费视频| av资源网在线播放| 亚洲成a人片在线观看中文| 色婷婷777777仙踪林| 久久av无码精品人妻系列试探| 久久婷婷国产麻豆91天堂| 韩国18福利视频免费观看| 久久国产高清| 欧美日韩激情视频在线观看| 你懂的视频在线观看资源| 日本一本久久| 最新精品国偷自产在线| 欧美va在线播放| 国产亚洲欧洲一区高清在线观看| 在线一区二区三区做爰视频网站| 国产乱码精品一区二区三区四区| 欧美r级在线观看| 国产一级一级国产| 日本久久久a级免费| 在线免费看黄视频| 黄色片中文字幕| 日韩午夜在线| 国产一级二级三级视频| 五月天婷婷在线观看视频| 日本国产欧美一区二区三区| 国产视频你懂的| 欧美成人性色生活仑片| 亚洲国产精品一区制服丝袜| 精品国产精品国产精品| 亚洲亚裔videos黑人hd| 尤物99国产成人精品视频| 色女孩综合影院| 成人影院在线免费观看| 亚洲精品久久久久久无码色欲四季| 免费观看成年在线视频网站| 亚洲精品videosex极品| 亚洲视频图片小说| 欧美日韩成人免费| 一区二区三区的久久的视频| 伊人精品一区| 国产成人久久久精品一区| 天天色天天操天天做| 国产高清不卡一区二区| 91精品婷婷国产综合久久竹菊| 呦呦在线视频| 日韩欧美在线综合网| 欧美激情中文字幕一区二区| 毛片一区二区三区四区| 免费在线毛片| 免费成人av| 九九热精品视频在线| 欧美成人一区二区视频| 自拍视频在线| 国产一区二区免费视频| 岛国av一区二区三区| 亚洲欧美在线高清| 成人免费影院| 哺乳一区二区三区中文视频| 日韩精品在线观看一区| 久草热在线观看| 亚洲一区二区三区三| av第一福利在线导航| 美女在线观看视频一区二区| 亚洲国产中文字幕在线| 欧美成人高潮一二区在线看| 国产精品自在自线| 毛片网站在线看| 日本中文字幕久久| 国产欧美一区二区| thepron国产精品| 麻豆成全视频免费观看在线看| 国产欧美一区二区精品秋霞影院| www.亚洲一二| 中文亚洲欧美| 国产高清免费av| 色91精品久久久久久久久| 亚洲免费视频一区二区| 日韩专区欧美专区| 色偷偷网站视频| 波多野结衣av在线播放| 3d成人动漫在线| 欧美精品97| 色偷偷亚洲女人天堂观看欧| 另类美女黄大片| 五月婷婷六月丁香| 久久大大胆人体| 男女无套免费网站| bbbbbbbbbbb在线视频| 欧美成人一级| 国产在线精品一区| 亚洲www啪成人一区二区麻豆| 91免费视频网站| 国产精品久久久久久福利一牛影视| 日本美女bbw| 美女黄网久久| 国产一区二区主播在线| 亚洲国产精品自拍| 国产精品伦一区二区三区| 国产在线观看精品一区| 成人一区二区三区视频| 亚洲成av人片乱码色午夜| 91视频网入口| 亚洲欧美综合区自拍另类| 成人做爰视频www网站小优视频| 99在线精品视频免费观看软件| 岛国中文字幕在线| 91网页在线观看| 国产在线一区二区三区欧美| 久久国产一区| 欧美日韩视频免费看| 国产综合18久久久久久| 最近中文字幕mv2018在线高清| 久久精品日韩欧美| 2024亚洲男人天堂| 国产hs免费高清在线观看| 97av在线视频免费播放| 国产成人短视频在线观看| 一本色道久久综合无码人妻| 亚洲天堂网在线播放| 国产精品自拍片| 亚洲欧美中文日韩在线| 99久久精品网站| 三区精品视频| wwwxxx国产| 一区二区三区四区在线看| 国产精品污www一区二区三区| 丰满湿润大白屁股bbw按摩| 欧美黑人欧美精品刺激| 亚洲欧美一区二区三区久久| 波多野结衣有码| 成人在线视频电影| 欧美激情第一区| 久久综合色一本| 免费观看a视频| 国产一级一区二区| 青青草精品毛片| 制服丝袜一区二区三区| 日韩在线观看免费高清完整版| 亚洲国产综合久久| 欧美精品一区二区三区在线| 国产福利一区二区三区在线视频| 国产精品一区二区免费| 国产区一区二区三区| 国产 欧美 日韩 在线| 久久艳妇乳肉豪妇荡乳av| 中文在线字幕av| 亚洲一区视频在线播放| 欧美熟妇精品黑人巨大一二三区| 国产精品区一区二区三在线播放| 国产在线视频在线| 国产91网红主播在线观看| 黄色精品一区二区| 亚洲天堂免费电影| 极品人妻videosss人妻| 欧美图片自拍偷拍| 欧美激情中文字幕一区二区| 5252色成人免费视频| 欧美日韩高清在线一区| 国产91porn| 一区二区三区毛片免费| 精品久久久久久国产| 天天综合天天添夜夜添狠狠添| 欧美成人有码| 免费男女羞羞的视频网站中文版| 日本精品影院| 欧美少妇xxxx| 欧美日韩aaa| 亚洲欧美aaa| 波多野结衣视频在线看| 美女裸体自慰在线观看| 厕沟全景美女厕沟精品| 黄色一区二区视频| 成人免费看吃奶视频网站| 欧美国产亚洲精品| 在线sese| 日本猛少妇色xxxxx免费网站| 一区二区www| 欧美一级二级在线观看| 天堂…中文在线最新版在线| 国产美女精品| 男人的天堂色| 在线欧美福利| 日韩欧美一区二区三区视频| 久久99国产精品一区| 一区二区三区四区电影| 欧美1区视频| 欧美18xxxxx| 国产精品亚洲一区二区三区在线观看| 久久久精品网| 亚洲.国产.中文慕字在线| 一区二区三区|亚洲午夜| 欧美日韩成人在线观看| 中文字幕日韩亚洲| 久久久久久久久亚洲精品| 自拍视频在线看| 无码人妻丰满熟妇区五十路| 成人同人动漫免费观看| 中文字幕日本一区二区| 国产精品无码2021在线观看| 国产日韩欧美视频| 国产又大又黄又粗的视频| 婷婷综合在线观看| 国产一区二区三区免费| 国产一区二区在线| 国产日韩欧美在线观看视频| 亚洲精品午夜国产va久久成人| 蜜桃视频www网站在线观看| 欧美日韩精品一区二区三区在线观看| 91丝袜国产在线播放| 久久婷婷国产精品| 欧美成人精品网站| av日韩在线播放| 欧美成人aaaaⅴ片在线看| 99热国内精品| 久久蜜桃av一区二区天堂| 任我爽在线视频| 91视频免费入口| 日韩一级片中文字幕| 操操操日日日| 亚洲色图影院| 国产一区二区美女| 国产乱人乱偷精品视频| 色综合久久88色综合天天提莫| 中文字幕人成人乱码亚洲电影| 欧美高清一级片| 日本一本在线观看| 女女调教被c哭捆绑喷水百合| 国产成人精品自线拍| 日韩一级片中文字幕| 日本熟妇乱子伦xxxx| 91精品国产美女浴室洗澡无遮挡| www.国产二区| www.亚洲人.com| 中文字幕电影av| 国产免费av一区二区| 日韩av三级在线| 女人帮男人橹视频播放| 午夜一级黄色片| 三年片大全在线观看大全有哪些| 日韩午夜电影免费看| 久久久人成影片一区二区三区| 国产91成人video| 国产人成精品一区二区三| 亚洲素人在线| 性欧美18一19性猛交| 日韩电影在线观看中文字幕| 中文字幕一区二区三区日韩精品| av成人免费在线| 国产一二精品视频| 中文字幕亚洲综合久久筱田步美| 亚洲欧洲激情在线乱码蜜桃| 亚洲国产精品视频| av在线播放av| 一级毛片视频| 免费观看成年人视频在线观看| 六月丁香久久丫| 欧美日韩免费精品| 国产91av视频| av成人动漫| 原创真实夫妻啪啪av| 色一情一乱一乱一区91| 91牛牛免费视频| 国产网站无遮挡| jizz亚洲| 日韩欧美在线影院| 欧美精品视频www在线观看| 成品人视频ww入口| 神马一区二区影院| 一级黄色a毛片| 久久美女艺术照精彩视频福利播放| av在线这里只有精品| 亚洲精品视频导航| 欧美亚洲人成在线| 国产精品久久久毛片| 国产乱精品一区二区三区| 国产女人在线观看| 国产黄色大片在线观看| 国产精品免费视频久久久| 欧美jizz19性欧美|