分页:
上一页 1 2 3 4 5 6 7 [8] 9 10 下一页
no ip directed-broadcast
tunnel source 202.96.1.1 //隧道源端地址
tunnel destination 202.96.1.2 //隧道目标端地址
crypto map VPNdemo //应用VPNdemo于此接口
interface serial0/0
ip address 202.96.1.1 255.255.255.252 //串口的internet IP地址
no ip directed-broadcast
crypto map VPNdemo //应用VPNdemo于此端口
!
interface Ethernet0/1
ip address 168.1.1.1 255.255.255.0 //外部端口IP地址
no ip directed-broadcast
interface Ethernet0/0
ip address 172.22.1.100 255.255.255.0 //内部端口IP地址
no ip directed-broadcast
!
ip classless
ip route 0.0.0.0 0.0.0.0 202.96.1.2 //默认静态路由
ip route 172.22.2.0 255.255.0.0 192.168.1.2 //到内网静态路由(经过隧道)
access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2 //定义访问控制列表
习题七:
【问题1】
访问列表能够帮助控制网上IP包的传输,主要用在以下几个方面:
1、控制一个端口的包传输
2、控制虚拟终端访问数量
3、限制路由更新的内容
【问题2】
•标准IP访问列表
–检查源地址
–通常允许、拒绝的是完整的协议
•扩展IP访问列表
分页:
上一页 1 2 3 4 5 6 7 [8] 9 10 下一页