1.1.3 iptables的部署
1. 关闭firewalld systemctl stop firewalld,关闭firewalld systemctl disable firewalld ,取消开机启动firewalld systemctl mask firewalld ,禁止firewald [root@dsrw ~]# systemctl stop f...
8.8 ISIS支持IPV6
图8-8 ISIS支持IPV6网络拓扑 1.R1配置IPV6地址 [R1]ipv6 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ipv6 enable [R1-GigabitEthernet0/0/0]ipv6 address 2001::1/64 [R1]i...
8.10 防火墙IPSEC-NAT
1.防火墙IPSEC-NAT配置 1)防火墙区域配置 #FW1配置 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust set priority 5 add interface GigabitEthernet1/0/0 #FW2...
4.4 修改OSPF接口的COST值
1.在R1查看R2环回接口的OSPF的COST值 <R1>display ip routing-table protocol ospf Destination/Mask Proto Pre Cost Flags NextHop Interface 2.2.2.2/32 OSPF 10 1 D 12.1.1.2 GigabitEthe...
2.2.2安全秘钥验证
1.在客户机中生成“密钥对”。 [root@dsrw ~]# ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): 回车或设置密钥的存储路径 Ent...
6.5 策略路由PBR
1.基本概念 除了基于目的IP地址进行数据转发,还可以基于源IP地址、源MAC地址、目的MAC地址、源端口号,目的端口号、VLAN-ID等。路由策略基于路由信息进行过滤转发,策略路由(PBR)基于报文进...
8.9 防火墙IPSEC-VPN
1.防火墙区域配置 #FW1配置 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust set priority 5 add interface GigabitEthernet1/0/0 #FW2配置 firewall zone trus...
11.5配置vsftpd服务程序
1.安装vsftpd服务程序 [root@dsrw tftpboot]# dnf install -y vsftpd Updating Subscription Management repositories. Unable to read consumer identity This system is not registered to Re...
6.4 IP前缀列表
1.基本概念 ACL只能匹配目的网络地址,不能匹配目的网络子网掩码。 IP前缀列表可以匹配目的网络地址和子网掩码,可以被route-policy和filter-polict调用。 命令:ip ip-prefix 名称 index 序列...









