4.3 防火墙部署扩展
1.防火墙/路由器分析 (1)防火墙/路由器优势 防火墙优势/不可被路由器替代:状态检测/高级应用层流量拦截/安全策略;模拟路由器功能(三层对接/路由协议对接/NAT/VLAN间路由-子接口);模拟三层...
5.8 防火墙链路高可靠性技术
1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
4.19 点到点子接口运行OSPF
图4-9 FR环境下配置OSPF网络拓扑 1.R1配置子接口 [R1]interface Serial 0/0/0.12 p2p [R1-Serial0/0/0.12]ip address 12.1.1.1 8 [R1-Serial0/0/0.12]fr dlci 102 [R1]interface Serial 0/0/0...
第6章 无状态自动配置
图6-1 无状态配置网络拓扑 1.R1配置 [R1]ipv6 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ipv6 enable [R1-GigabitEthernet0/0/0]ipv6 address 2012::1 64 [R1-GigabitEthe...
第5章 NDP重复地址检测过程
图5-1 NDP重复地址检测过程配置网络拓扑 1.删除R1原有IPV6地址,抓包,R1配置与R2地址相同的IPV6地址。 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]undo ipv6 address [R1-...
6.2安装bind服务程序BIND
1.安装BIND服务扩展包chroot(俗称牢笼机制) chroot功能的优点是:如果有黑客通过Bind侵入系统,也只能被限定在chroot目录及其子目录中,其破坏力也仅局限在该虚拟目录中,不会威胁到整个服务...
5.6 部署委派域
1)创建正向查找主要区域 图5-35 创建正向查找主要区域 2)设置区域名称 图5-36 设置区域名称 3)创建反向查找主要区域 图5-37 创建反向查找主要区域 4)新建主机 图5-38 新建主机 5)配置委派...
13.3 DHCIPv6
图13-20 IPV6配置网络拓扑 1.R1 IPV6基本配置 [R1]ipv6 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ipv6 enable [R1-GigabitEthernet0/0/0]ipv6 address auto link-local /...
第5章 Samba或NFS文件共享服务-5.1 Samba文件共享服务
1 .安装和配置主配置文件 Samba服务现在已经成为在Linux系统与Windows系统之间共享文件的最佳选择之一。通过软件仓库来安装Samba服务程序及用于测试共享目录的客户端程序samba-client。 [root@d...