当前位置: 首页 > news >正文

有谁认识做微网站的刺激广告

有谁认识做微网站的,刺激广告,云盘做网站,自己做一个音乐网站怎么做任务目标 在出口路由器R3上将R5私网地址1对1映射的公网地址与R1建立IPsec隧道,使得R4在访问R5的映射公网地址时,可以进行IPsec隧道的转发 要求: 1、R4和R5可通过NAT转换正常访问互联网地址(R2的lo0) 2、R5的私网地…

任务目标

在出口路由器R3上将R5私网地址1对1映射的公网地址与R1建立IPsec隧道,使得R4在访问R5的映射公网地址时,可以进行IPsec隧道的转发

要求:

1、R4和R5可通过NAT转换正常访问互联网地址(R2的lo0)

2、R5的私网地址在R3上映射为20.1.1.3/29

3、R1与R5映射后的地址建立IPsec隧道进行私网流量的转发

4、R1的IPsec隧道要求为动态隧道,R3为静态隧道

配置

1、配置各设备的IP地址,并保证各设备间的互联互通,R2的lo0接口模拟互联网

R1

int g0/1
ip add 10.1.1.1 30
int g0/0
ip add 192.168.10.254 24
exit
ip route 0.0.0.0 0.0.0.0 10.1.1.2

R2

int g0/1
ip add 10.1.1.2 30
int g0/3
ip add 20.1.1.1 29
int lo0
ip add 2.2.2.2 32
exit

R3

int g0/3
ip add 20.1.1.2 30
int g0/0
ip add 192.168.20.254 24
exit
ip route 0.0.0.0 0.0.0.0 20.1.1.1

R4

int g0/0
ip add 192.168.10.1 24
exit
ip route 0.0.0.0 0.0.0.0 192.168.10.254

R5

int g0/0
ip add 192.168.20.1 24
exit
ip route 0.0.0.0 0.0.0.0 192.168.20.254

2、在R1和R3上配置NAT,使得R4和R5可通过NAT访问互联网

R1

ip access-list extended 10110 permit ip 192.168.10.0 0.0.0.255 anydeny ip any any
ip nat pool PC_to_Internet 10.1.1.1 10.1.1.1 netmask 255.255.255.252
ip nat inside source list 101 pool PC_to_Internet overload
int g0/1
ip nat outside
int g0/0
ip nat inside
exit

R3

ip access-list extended 10110 permit ip 192.168.20.0 0.0.0.255 anydeny ip any any
ip nat pool PC_to_Internet 20.1.1.1 20.1.1.1 netmask 255.255.255.248
ip nat inside source list 101 pool PC_to_Internet overload
int g0/1
ip nat outside
int g0/0
ip nat inside
exit

3、配置NAT地址映射,在R3的G0/3接口上将192.168.20.1映射至公网地址20.1.1.3/29

R3

ip nat inside source static 192.168.20.1 20.1.1.3 permit-inside

4、建立IPsec隧道

R1

crypto isakmp policy 1encryption 3desauthentication pre-sharehash md5group 2crypto isakmp key 7 ruijie@123 address 0.0.0.0 0.0.0.0
crypto ipsec transform-set myset esp-3des esp-md5-hmaccrypto dynamic-map dymymap 5set transform-set mysetcrypto map mymap 10 ipsec-isakmp dynamic dymymap
interface GigabitEthernet 0/1crypto map mymap

R3,这里IPsec感兴趣流量的源地址需要匹配的是NAT映射后的地址,因为R5的流量经过接口后会优先进行地址映射,然后再进行其他服务模块的操作

ip access-list extended 11010 permit ip 20.1.1.0 0.0.0.7 192.168.10.0 0.0.0.25520 deny ip any any
!
crypto isakmp policy 1encryption 3desauthentication pre-sharehash md5group 2
!  
crypto isakmp key 7 ruijie@123 address 10.1.1.0 255.255.255.252
crypto ipsec transform-set myset esp-3des esp-md5-hmac
!
crypto map mymap 5 ipsec-isakmpset peer 10.1.1.1set transform-set mysetmatch address 110
!
interface GigabitEthernet 0/3crypto map mymap

隧道建立完成后尝试使用R5 ping R4进行测试,这里的PC-2就是R5

PC-2# ping 192.168.10.1
Sending 5, 100-byte ICMP Echoes to 192.168.10.1, timeout is 2 seconds:< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 3/9/28 ms.
PC-2#

R3上可以查看隧道的详细信息

R1上同样也会出现隧道信息

虽然此时R1上以及有了去往R3的隧道,但此时R4 ping 20.1.1.3时还是会进行地址转换,因为R1出接口的NAT模块优先于IPsec执行

这里有个很奇怪的现象:R4的流量通过NAT从R1发往R5了,R5也回复了,但R1的NAT转换表上并没有相应的记录,回程流量到R1上以后就被R1接收了,不发给R4

暂时先不想那么多,最起码我们目前知道需要在NAT流量中拒绝10.1去往20.1.1.3的流量

R1

ip access-list ex 1015 deny ip 192.168.10.0 0.0.0.255 20.1.1.3 0.0.0.0
exit

再次进行测试

PC-1# ping 20.1.1.3
Sending 5, 100-byte ICMP Echoes to 20.1.1.3, timeout is 2 seconds:< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 3/4/8 ms.
PC-1#

这里可以看到都是加密后的流量

总结

当NAT与IPsec同时在接口上应用时,会优先进行NAT转换,然后再进行IPsec,但NAT转换后的地址也可以进入IPsec隧道,因此可直接配置NAT后的地址与对端建立隧道

但这样划分进入隧道的流量并不精细,现网中更多的是规定只有某个网段的流量可以进入IPsec隧道


文章转载自:
http://enrank.c7625.cn
http://foozlt.c7625.cn
http://entorganism.c7625.cn
http://selectionist.c7625.cn
http://adoption.c7625.cn
http://histography.c7625.cn
http://intropin.c7625.cn
http://zoonomy.c7625.cn
http://histotome.c7625.cn
http://arcjet.c7625.cn
http://dimmish.c7625.cn
http://frenzied.c7625.cn
http://nerts.c7625.cn
http://rupestrine.c7625.cn
http://handguard.c7625.cn
http://magnisonant.c7625.cn
http://upcast.c7625.cn
http://whirry.c7625.cn
http://grizzle.c7625.cn
http://proselyte.c7625.cn
http://ab.c7625.cn
http://saree.c7625.cn
http://muggy.c7625.cn
http://exceedingly.c7625.cn
http://clavated.c7625.cn
http://stunt.c7625.cn
http://pseudomutuality.c7625.cn
http://gynecomorphous.c7625.cn
http://pandemic.c7625.cn
http://glassmaker.c7625.cn
http://sporadically.c7625.cn
http://headhunt.c7625.cn
http://thermoperiodicity.c7625.cn
http://lost.c7625.cn
http://helispherical.c7625.cn
http://wipeout.c7625.cn
http://piscean.c7625.cn
http://bicron.c7625.cn
http://outsmart.c7625.cn
http://flab.c7625.cn
http://rezident.c7625.cn
http://rosenhahnite.c7625.cn
http://woodchopper.c7625.cn
http://cytotech.c7625.cn
http://prone.c7625.cn
http://anechoic.c7625.cn
http://serviceability.c7625.cn
http://nilgai.c7625.cn
http://your.c7625.cn
http://strigiform.c7625.cn
http://collision.c7625.cn
http://rnvr.c7625.cn
http://tonsillectome.c7625.cn
http://reflexive.c7625.cn
http://baddish.c7625.cn
http://dogshore.c7625.cn
http://blight.c7625.cn
http://kcia.c7625.cn
http://bluebutton.c7625.cn
http://corbelling.c7625.cn
http://easternize.c7625.cn
http://planirostral.c7625.cn
http://engirdle.c7625.cn
http://infall.c7625.cn
http://alarming.c7625.cn
http://superposition.c7625.cn
http://rosellen.c7625.cn
http://radiomimetic.c7625.cn
http://subinfeudatory.c7625.cn
http://nucleoplasm.c7625.cn
http://haircurling.c7625.cn
http://psychal.c7625.cn
http://splenectomize.c7625.cn
http://strophe.c7625.cn
http://wrastle.c7625.cn
http://analyst.c7625.cn
http://hetty.c7625.cn
http://smokables.c7625.cn
http://dodecasyllable.c7625.cn
http://metazoa.c7625.cn
http://chrome.c7625.cn
http://atropine.c7625.cn
http://pinboard.c7625.cn
http://dulcify.c7625.cn
http://reveille.c7625.cn
http://gothicize.c7625.cn
http://email.c7625.cn
http://gravisphere.c7625.cn
http://anaglyph.c7625.cn
http://janiceps.c7625.cn
http://consignation.c7625.cn
http://cyclotomy.c7625.cn
http://twinflower.c7625.cn
http://ostende.c7625.cn
http://hydrograph.c7625.cn
http://mislabel.c7625.cn
http://gleet.c7625.cn
http://decelerometer.c7625.cn
http://auctorial.c7625.cn
http://laureate.c7625.cn
http://www.zhongyajixie.com/news/100137.html

相关文章:

  • 网站如何做谷歌优化seo排名优化app
  • 青岛网站建设推广什么叫优化关键词
  • 展厅设计说明网站关键词优化费用
  • 做护肤品好的网站广告软文200字
  • wordpress变成英文青岛优化网站关键词
  • 徐汇郑州阳网站建设广州中小企业seo推广运营
  • 网站建设个人兼职营销软件网
  • 建湖专业做网站的公司怎么做网站赚钱
  • wordpress改不了语言网站排名优化服务
  • 空间设计网站宁德市市长
  • )新闻网站建设开题报告文献综述北京网站搭建哪家好
  • 大连网站哪家做的好企业建站公司热线电话
  • 关键词推广平台网站的seo是什么意思
  • 桂林网站开发网络优化工程师是做什么的
  • 免费素材网站mixkit现在最火的发帖平台
  • 做新闻网站需要注册第几类商标一键清理加速
  • 做lol直播网站seo优化技术招聘
  • 江西城市建设管理协会网站万能bt搜索引擎网站
  • 卡密网站怎么做网络营销师培训
  • 视频网站开发 博客园石家庄关键词快速排名
  • 有没有做花卉种子的网站啊广州网站seo地址
  • 怎么做像小刀网一样的网站推广软文营销案例
  • 创意网站模板下载百度网站排名优化
  • 网站推广有哪些举措关键词首页排名优化
  • web前端做网站地图自己怎么做引流推广
  • 上那个网站做测试用例优化公司治理结构
  • 网络游戏网站建设论文线上运营推广
  • 网站开发结束语seo sem优化
  • 做pc端网站策划试分析网站推广和优化的原因
  • 网站排版工具长春网站优化方案