亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

防火墻基于策略路由的配置技巧

2020-04-18 12:45:24
字體:
來源:轉載
供稿:網友

  問題描述:您可以定義自己的規則來進行數據包的路由而不僅僅由目的地地址所決定。在這里您可以學到怎么使用基于策略路由的辦法來解決這一問題。在具體的應用中,基于策略的路由有:

  ☆ 基于源IP地址的策略路由

  ☆ 基于數據包大小的策略路由

  ☆ 基于應用的策略路由

  ☆ 通過缺省路由平衡負載

  這里,講述了第一種情況的路由策略

  舉例:在這個例子中,防火墻的作用是:把10.0.0.0/8內部網地址翻譯成可路由的172.16.255.0/24子網地址。

  下面的防火墻配置是為了完整性而加進去的,它不是策略路由配置所必需的。在這里的防火墻可以被其它類似的產品代替,如PIX或其它類似防火墻設備。這里的防火墻的配置如下:

  access-list 1 permit 10.0.0.0 0.255.255.255

  ip nat pool net-10 172.16.255.1 172.16.255.254 prefix-length 24

  ip nat inside source list 1 pool net-10

  interface Ethernet0

  ip address 172.16.20.2 255.255.255.0

  ip nat outside

  interface Ethernet1

  ip address 172.16.39.2 255.255.255.0

  ip nat inside

  router eigrp 1

  network 172.16.0.0

  default-metric 10000 100 255 1 1500

  ip route 172.16.255.0 255.255.255.0 Null0

  end

  在我們的例子中,Cisco WAN路由器上運行策略路由來保證從10.0.0.0/8網絡來的IP數據包被發送到防火墻去。配置中定義了兩條net-10策略規則。第一條策略就定義了從10.0.0.0/8網絡來的IP數據包被發送到防火墻去(我們很快會看到這里的配置有問題)。而第二條規則允許所有的其它數據包能按正常路由。這里的Cisco WAN路由器的配置如下:

  interface Ethernet0/0

  ip address 172.16.187.3 255.255.255.0

  interface Ethernet0/1

  ip address 172.16.39.3 255.255.255.0

  interface Ethernet3/0

  ip address 172.16.79.3 255.255.255.0

  ip policy route-map net-10

  router eigrp 1

  network 172.16.0.0

  access-list 110 permit ip 10.0.0.0 0.255.255.255 172.16.36.0 0.0.0.255

  access-list 111 permit ip 10.0.0.0 0.255.255.255 any

  route-map net-10 permit 10

  match ip address 111

  set interface Ethernet0/1

  route-map net-10 permit 20

  end

  我們可以這樣測試我們所做的配置。在名為Cisco-1的路由器10.1.1.1上發送ping命令到Internet上的一個主機(這里就是192.1.1.1主機)。要查看名為Internet Router的路由器上的情況,我們在特權命令模式下執行debug ip packet 101 detail命令。(其中,在此路由器上有access-list 101 permit icmp any any配置命令)。下面是輸出結果:

  Results of ping from Cisco-1 to 192.1.1.1/internet taken from Internet_Router:

  Pakcet never makes it to Internet_Router

  正如您所看到的:數據包沒有到達Internet_Router路由器。下面的在Cisco WAN路由器上的debug命令給出了原因:

  Debug commands run from Cisco_WAN_Router:

  "debug ip policy"

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1, len 100, policy match

  2d15h: IP: route map net-10, item 10, permit

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1 (Ethernet0/1), len 100, policy routed

  2d15h: IP: Ethernet3/0 to Ethernet0/1 192.1.1.1

  這里,數據包確實匹配了net-10策略圖中的第一條規則。但為什么還是沒有達到預期的目的呢?用"debug arp"來看一下。

  "debug arp"

  2d15h: IP ARP: sent req src 172.16.39.3 0010.7bcf.5b02,

  dst 192.1.1.1 0000.0000.0000 Ethernet0/1

  2d15h: IP ARP rep filtered src 192.1.1.1 00e0.b064.243d, dst 172.16.39.3 0010.7bcf.5b02

  wrong cable, interface Ethernet0/1

  debug arp的輸出給出了原因。路由器努力完成它被指示要做的動作,而且試圖把數據包發向Ethernet0/1接口,但失敗了。這要求路由器為目的地址192.1.1.1執行地址解析協議操作,當執行該任務時,路由器知道了目的地址不處于該接口。接下來,路由器發生封裝錯誤。所以,最后數據包不能到達192.1.1.1。

  我們怎樣避免這個問題呢?修改路由圖使防火墻地址為下一跳。

  Config changed on Cisco_WAN_Router:

  !

  route-map net-10 permit 10

  match ip address 111

  set ip next-hop 172.16.39.2

  !

  修改后,在Internet Router上運行同樣的命令:debug ip packet 101 detail。這時,數據包可以按配置前進。我們也能看到數據包被防火墻翻譯成了172.16.255.1。192.1.1.1主機的回應:

  Results of ping from Cisco_1 to 192.1.1.1/internet taken from Internet_Router:

  2d15h: IP: s=172.16.255.1 (Ethernet1), d=192.1.1.1 (Serial0), g=192.1.1.1, len 100, forward

  2d15h: ICMP type=8, code=0

  2d15h:

  2d15h: IP: s=192.1.1.1 (Serial0), d=172.16.255.1 (Ethernet1), g=172.16.20.2, len 100, forward

  2d15h: ICMP type=0, code=0

  2d15h:

  在Cisco WAN路由器上執行debug ip policy命令后,我們可以看到數據包被傳遞到了防火墻,172.16.39.2:

  Debug commands run from Cisco_WAN_Router:

  "debug ip policy"

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1, len 100, policy match

  2d15h: IP: route map net-10, item 20, permit

  2d15h: IP: s=10.1.1.1 (Ethernet3/0), d=192.1.1.1 (Ethernet0/1), len 100, policy routed

  2d15h: IP: Ethernet3/0 to Ethernet0/1 172.16.39.2

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产美女精品免费电影| 国产精品视频在线观看| 夜夜嗨av一区二区三区免费区| 色在人av网站天堂精品| 中文字幕最新精品| 国产精品男女猛烈高潮激情| 97在线免费观看| 亚洲精品一区二区在线| 欧美亚洲国产视频| 欧美成年人在线观看| 一本色道久久88精品综合| 午夜精品久久久久久久男人的天堂| 三级精品视频久久久久| 久久久亚洲精选| 尤物yw午夜国产精品视频| 亚洲激情视频在线播放| 狠狠色噜噜狠狠狠狠97| 九九视频直播综合网| 97香蕉超级碰碰久久免费的优势| 中文字幕日韩在线视频| 日韩免费在线电影| 少妇激情综合网| 精品久久久久久久久国产字幕| 亚洲护士老师的毛茸茸最新章节| 国产欧美婷婷中文| 91精品视频在线看| 97国产精品久久| 久久精品国产亚洲| 国产精品毛片a∨一区二区三区|国| 欧美精品在线免费播放| 精品国产一区二区三区久久久| 欧美高跟鞋交xxxxhd| 日韩电影免费观看中文字幕| 色综合视频一区中文字幕| 日韩av电影在线免费播放| 亚洲综合中文字幕在线| 色一区av在线| 亚洲va欧美va在线观看| 日韩有码视频在线| 免费97视频在线精品国自产拍| 久久久亚洲欧洲日产国码aⅴ| 亚洲国产精品久久久| 亚洲高清一二三区| 91亚洲精品一区| 富二代精品短视频| 国产亚洲精品久久| 成人性生交大片免费观看嘿嘿视频| 亚洲裸体xxxx| 欧美一级片在线播放| 亚洲精品久久久久久久久久久| 日韩精品视频三区| 亚洲欧美综合图区| 欧美午夜片欧美片在线观看| 国产成人精品一区二区在线| 亚洲人成在线观看| 亚洲乱亚洲乱妇无码| 亚洲欧美三级在线| 中文字幕国产日韩| 亚洲va欧美va国产综合久久| 黄色一区二区在线| 国产日韩欧美在线播放| 在线观看不卡av| 亚洲美女性视频| 日韩有码片在线观看| 成人av在线网址| 国产精品久久久久久久久久| 日韩av电影手机在线观看| 在线电影中文日韩| 欧美日韩国产色| 97视频在线观看免费| 欧洲成人免费aa| 亚洲最大的av网站| 日韩成人av一区| 日本伊人精品一区二区三区介绍| 欧美精品激情在线观看| 情事1991在线| 色爱av美腿丝袜综合粉嫩av| 欧美激情视频一区二区三区不卡| 亚洲福利视频久久| 色狠狠久久aa北条麻妃| 欧美国产欧美亚洲国产日韩mv天天看完整| 色婷婷久久av| 亚洲精品日产aⅴ| 亚洲视频专区在线| 国产在线999| 亚洲欧洲在线免费| 国产视频精品一区二区三区| 国产精品美女久久久免费| 91精品久久久久久久| 欧美精品电影在线| 欧美日韩ab片| 国产91色在线|免| 色综合久久天天综线观看| 中文字幕精品影院| 久久成人国产精品| 国产精品福利观看| 欧美日韩亚洲91| 欧美乱大交做爰xxxⅹ性3| 色综合色综合网色综合| 亚洲精品久久久久中文字幕二区| 欧美激情视频网站| 国产精品成人v| 国产精品爽爽爽| 国产精品久久久久久av福利软件| 在线看国产精品| 色婷婷综合成人av| 久久青草福利网站| 国产精品美女主播在线观看纯欲| 亚洲一级一级97网| 国产日韩视频在线观看| 日本精品免费一区二区三区| 国产精品成久久久久三级| 亚洲乱码一区二区| 欧美丰满少妇xxxxx| 韩国三级电影久久久久久| 日韩精品高清在线观看| 日韩精品视频免费| 欧美在线观看视频| 欧美日本亚洲视频| 亚洲国产欧美自拍| 国产精品久久久久一区二区| 欧美电影免费观看高清| 91免费视频网站| 日韩中文字幕国产| 日韩中文字幕在线免费观看| 日韩精品极品毛片系列视频| 中文字幕一区二区三区电影| 欧美巨乳在线观看| 亚洲欧美综合另类中字| 欧洲亚洲免费在线| 清纯唯美亚洲综合| 成人黄色生活片| 欧美第一黄网免费网站| 黄色成人在线免费| 丁香五六月婷婷久久激情| 精品久久久国产| 日韩欧美亚洲国产一区| 成人中文字幕在线观看| 日韩成人网免费视频| 精品视频在线播放| 国产一区玩具在线观看| 国产精品爽爽爽| 国产色视频一区| 亚洲国产精品字幕| 日韩电影免费在线观看中文字幕| 色偷偷av一区二区三区| 欧美一区二区三区图| 91av在线网站| 精品久久香蕉国产线看观看gif| 国产精品入口夜色视频大尺度| wwwwwwww亚洲| 一区二区福利视频| 国产日韩av在线| www.国产精品一二区| 中文欧美日本在线资源| 亚洲欧美精品伊人久久| 久久精品99国产精品酒店日本| 亚洲男人天堂网| 国产精品视频最多的网站| 亚洲第一区第一页| 精品久久久久久久大神国产| 久久99亚洲精品| 欧美午夜激情小视频| 亚洲片av在线|