5.8 防火墙链路高可靠性技术
1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
15.3 MPLS VPN
图15-3 MPLS VPN配置网络拓扑 1.骨干网PE之间配置OSPF 1)PE1配置OSPF [R1]ospf 1 router-id 1.1.1.1 [R1-ospf-1]area 0 [R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0 [R1-ospf-1-area-0.0...
6.5 DNS缓存服务器
缓存服务器就是把用户经常使用到的域名与IP地址的解析记录保存在主机本地,从而提升下次解析的效率。 1.配置双网卡系统 缓存服务器:外网网卡(ens192,桥接模式)根据物理设备的网络参数进行配...
6.3 MAC地址漂移
1.基本概念 同一个MAC地址在交换机某个接口被学习到之后,又在相同VLAN的另一个接口学习到,这种现象被称为MAC地址迁移。 2.配置接口MAC地址学习优先级,以防止MAC地址漂移。 1)默认端口学习MA...
第10章 ACL和NAT-10.1 EasyIP映射
图10-1 EasyIP配置网络拓扑 1.R1配置 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip address 12.1.1.1 8 [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]i...
4.2 防火墙二层部署与三层部署-二层对接
1.防火墙SVI对接 1)SW1配置 vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 interface GigabitEthernet0/0/2 port link-type access port defa...
8.7 ISIS协议重分布
图8-7 ISIS协议重分布网络拓扑 1.R6、R7配置OSPF [R6]ospf 1 router-id 6.6.6.6 [R6-ospf-1]area 0 [R6-ospf-1-area-0.0.0.0]network 67.1.1.0 0.255.255.255 [R7]ospf 1 router-id 7.7.7.7 [R7...
8.7 无固定IPSEC场景-野蛮模式
1.无固定IP场景-野蛮模式 早期主模式不能使用在非固定IP场景下,进行身份验证密钥查找时,只能根据IP地址进行查找,不能根据域名方式进行查找预共享密钥-无法进行身份验证,早期解决方案使用野...