3.9 防火墙目的NAT-动态目的NAT
1.防火墙目的NAT-动态目的NAT 1)创建私有网络地址组 destination-nat address-group ag21 section 192.168.1.201 192.168.1.202 2)创建NAT 策略 rule name policy-dnat01 source-zone untrust...
6.4安全的加密传输
bind服务程序为提供安全的解析服务,对TSIG(见RFC 2845)加密机制提供了支持。TSIG主要是利用了密码编码的方式来保护区域信息的传输(Zone Transfer),即TSIG加密机制保证了DNS服务器之间传输...
8.5 ISIS路由汇总
图8-5 ISIS路由汇总网络拓扑 1.L1区域路由通告给L2时进行汇总 1)R2将49.0001的路由1.1.1.1/32同步到L2区域是汇总为1.1.1.1/24 <R3>display ip routing-table protocol isis 1.1.1.1/32 ISIS...
2.5 管理域组账户
1.服务器管理器Active Diretory管理中心 图2-74 服务器管理器Active Diretory管理中心 2.选择容器或组织单位新建组 图2-75 选择容器或组织单位新建组 3.创建组 图2-76 创建组 4.选择成员(M) ...
第1章 路由基础-1.1 路由基础
1.路由概念 实现网络中不同位置的设备之间实现数据互通(路由器、三层交换机、防火墙等)。 2.路由表 路由设备中执行路由查询和数据转发的表。 [R5]display ip routing-table Route Flags: R - ...
11.2 配置AAA RADIUS认证
图11-2 AAA radius认证网络拓扑 1.创建认证模板,命名为dsrw,使用radius认证 [R2-aaa]authentication-scheme dsrw //在创建一个模板dsrw [R2-aaa-authen-dsrw]authentication-mode radius loca...
3.8 防火墙静态目的NAT
1.防火墙目的NAT-静态1对1-A2A(address-to-address地址到地址) 1)FW1配置区域间策略 security-policy rule name un_2_t source-zone untrust destination-zone trust destination-address 19...