当前位置: 首页 > news >正文

乐清网站制作公司电话谷歌怎么把两个网站做反链

乐清网站制作公司电话,谷歌怎么把两个网站做反链,网络购物商城,顺德企业手机网站建设今天练习使用华为sNSP模拟网络设备上的访问控制#xff0c;这样的操作我经常在华为的S7706、S5720、S5735或者H3C的S5500、S5130、S7706上进行#xff0c;在网络设备上根据情况应用访问控制的策略是一个网管必须熟练的操作#xff0c;只是在真机上操作一般比较谨慎#xff…  今天练习使用华为sNSP模拟网络设备上的访问控制这样的操作我经常在华为的S7706、S5720、S5735或者H3C的S5500、S5130、S7706上进行在网络设备上根据情况应用访问控制的策略是一个网管必须熟练的操作只是在真机上操作一般比较谨慎现在模拟器上试验就轻松了许多。 先准备一个全网通的环境 上面是全网通的环境验证 路由器Router1的静态路由 ip route-static 1.1.1.1 255.255.255.255 11.11.12.1 ip route-static 3.3.3.3 255.255.255.255 11.11.11.2 ip route-static 4.4.4.4 255.255.255.255 11.11.11.2 ip route-static 5.5.5.5 255.255.255.255 11.11.11.2 ip route-static 11.11.13.0 255.255.255.0 11.11.11.2 ip route-static 11.11.14.0 255.255.255.0 11.11.11.2 ip route-static 172.16.2.0 255.255.255.0 11.11.11.2 ip route-static 172.16.11.0 255.255.255.0 11.11.11.2 ip route-static 192.168.9.0 255.255.255.0 11.11.12.1 ip route-static 192.168.19.0 255.255.255.0 11.11.12.1 ip route-static 192.168.29.0 255.255.255.0 11.11.12.1 路由器Router2的静态路由 ip route-static 1.1.1.1 255.255.255.255 11.11.11.1 ip route-static 2.2.2.2 255.255.255.255 11.11.11.1 ip route-static 4.4.4.4 255.255.255.255 11.11.13.1 ip route-static 5.5.5.5 255.255.255.255 11.11.14.1 ip route-static 11.11.12.0 255.255.255.0 11.11.11.1 ip route-static 172.16.2.0 255.255.255.0 11.11.13.1 ip route-static 172.16.11.0 255.255.255.0 11.11.14.1 ip route-static 192.168.9.0 255.255.255.0 11.11.11.1 ip route-static 192.168.19.0 255.255.255.0 11.11.11.1 ip route-static 192.168.29.0 255.255.255.0 11.11.11.1 一、基于MAC地址拒绝网络设备上网 这个方式可以通过访问控制列表限制IP、将这个IP放入黑洞、禁用接口等来实现下面通过流策略来完成操作。 假如限制IP地址为192.168.9.3的计算机我们可以得到它的Mac地址为54-89-98-B4-4C-48。 ①在交换机SW1上创建访问控制列表4019 acl number 4019rule 10 deny source-mac 5489-98b4-4c48 ②在交换机SW1上创建流分类tc1并且匹配访问控制列表4019 traffic classifier tc1 operator andif-match acl 4019 ③在交换机SW1上创建流行为tb1并且设置为拒绝 traffic behavior tb1deny ④在交换机SW1上创建流策略tp1并且绑定流分类tc1和流行为tb1 traffic policy tp1classifier tc1 behavior tb1 ⑤在交换机SW1的端口GigabitEthernet0/0/0的入口处绑定流策略tp1。 interface GigabitEthernet0/0/2port link-type accessport default vlan 10traffic-policy tp1 inbound 简单的写也可以直接在端口上绑定访问控制列表 interface GigabitEthernet0/0/2port link-type accessport default vlan 10traffic-filter inbound acl 4019 也可以达到限制该计算机的上网效果是一样的。 二、限制访问目的设备 假定172.16.2.5是服务器地址拒绝192.168.9.0网段访问但是允许192.168.19.0和192.168.29.0的网段访问。 ①在交换机SW2上创建访问控制列表3019 acl number 3019rule 10 deny ip source 192.168.9.0 0.0.0.255 destination 172.16.2.5 0 ②在交换机SW2上创建流分类tc1并且匹配访问控制列表3019 traffic classifier tc1 operator andif-match acl 3019 ③在交换机SW2上创建流行为tb1并且设置为允许 traffic behavior tb1permit ④在交换机SW2上创建流策略tp1并且绑定流分类tc1和流行为tb1 traffic policy tp1classifier tc1 behavior tb1 ⑤在交换机SW2的端口GigabitEthernet0/0/1的入口处绑定流策略tp1。 interface GigabitEthernet0/0/1port link-type accessport default vlan 300traffic-policy tp1 inbound 上面的操作等价于 interface GigabitEthernet0/0/1port link-type accessport default vlan 300traffic-filter inbound acl 3019 但是显然流策略可以实现的目的更广泛虽然ACL可以实现的目的也很多。   上面的写法可以变化访问控制列表为允许那么流行为就是禁止效果也是一样的。 三、限制上网速度 假定现在要限制IP地址为192.168.9.0的网段的网速可以通过下面的设置来完成。 ①在交换机SW1上创建访问控制列表3019 acl number 3019rule 10 permit ip source 192.168.9.0 0.0.0.255 ②在交换机SW1上创建流分类tc1并且匹配访问控制列表3019 traffic classifier tc1 operator andif-match acl 3019 ③在交换机SW1上创建流行为tb1并且设定网速的限制 traffic behavior tb1car cir 1024 pir 4096 cbs 128000 pbs 512000 green pass yellow pass red discardstatistic enable 限定网速为1M最大为4M。 ④在交换机SW1上创建流策略tp1并且绑定流分类tc1和流行为tb1 traffic policy tp1classifier tc1 behavior tb1 ⑤在交换机SW1的端口GigabitEthernet0/0/0的入口处绑定流策略tp1。 interface GigabitEthernet0/0/3port link-type accessport default vlan 20traffic-policy tp1 inbound 四、策略路由 可以根据不同的IP决定数据流走不同的路由有一些应用对不同的路由选择有需求这个时候可以使用流策略来完成。 实验图 上面的图示中192.168.9.3最终访问172.16.1.2192.168.19.3访问172.16.2.2从而通过策略路由来达到隔离访问的目的也可以限定网速比如一条线路为高速一条线路为一般速度可以根据源IP来决定是否走高速。 路由器R0 [V200R003C00] #sysname Router0 #snmp-agent local-engineid 800007DB03000000000000snmp-agent #clock timezone China-Standard-Time minus 08:00:00 # portal local-server load portalpage.zip #drop illegal-mac alarm #undo info-center enable #set cpu-usage threshold 80 restore 75 # acl number 3010 rule 10 permit ip source 192.168.9.0 0.0.0.255 acl number 3020 rule 10 permit ip source 192.168.19.0 0.0.0.255 # traffic classifier tc20 operator orif-match acl 3020 traffic classifier tc10 operator orif-match acl 3010 # traffic behavior tb20redirect ip-nexthop 11.11.13.2 traffic behavior tb10redirect ip-nexthop 11.11.11.2 # traffic policy tp10classifier tc10 behavior tb10classifier tc20 behavior tb20 # aaa authentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain default domain default_admin local-user admin password cipher %$%$K8m.Nt84DZ}e#08bmE3Uw}%$%$local-user admin service-type http # firewall zone Localpriority 15 # interface GigabitEthernet0/0/0ip address 11.11.11.1 255.255.255.252 # interface GigabitEthernet0/0/1ip address 11.11.13.1 255.255.255.252 # interface GigabitEthernet0/0/2ip address 11.11.9.2 255.255.255.252 traffic-policy tp10 inbound # interface NULL0 # ip route-static 192.168.9.0 255.255.255.0 11.11.9.1 ip route-static 192.168.19.0 255.255.255.0 11.11.9.1 # user-interface con 0authentication-mode password user-interface vty 0 4 user-interface vty 16 20 # wlan ac # return 路由器R1 [V200R003C00] #sysname Router1 #snmp-agent local-engineid 800007DB03000000000000snmp-agent #clock timezone China-Standard-Time minus 08:00:00 # portal local-server load flash:/portalpage.zip #drop illegal-mac alarm #undo info-center enable #wlan ac-global carrier id other ac id 0 #set cpu-usage threshold 80 restore 75 # aaa authentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain default domain default_admin local-user admin password cipher %$%$K8m.Nt84DZ}e#08bmE3Uw}%$%$local-user admin service-type http # firewall zone Localpriority 15 # interface GigabitEthernet0/0/0ip address 11.11.11.2 255.255.255.252 arp-proxy enable # interface GigabitEthernet0/0/1ip address 172.16.1.1 255.255.255.0 arp-proxy enable # interface GigabitEthernet0/0/2 # interface NULL0 # interface LoopBack0ip address 2.2.2.2 255.255.255.255 # ospf 1 router-id 2.2.2.2 import-route staticarea 0.0.0.0 network 2.2.2.2 0.0.0.0 network 11.11.11.2 0.0.0.0 network 11.11.12.2 0.0.0.0 # ip route-static 192.168.9.0 255.255.255.0 11.11.11.1 ip route-static 192.168.19.0 255.255.255.0 11.11.11.1 # user-interface con 0authentication-mode password user-interface vty 0 4 user-interface vty 16 20 # wlan ac # return路由器R2 [V200R003C00] #snmp-agent local-engineid 800007DB03000000000000snmp-agent #clock timezone China-Standard-Time minus 08:00:00 # portal local-server load portalpage.zip #drop illegal-mac alarm #undo info-center enable #set cpu-usage threshold 80 restore 75 # aaa authentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain default domain default_admin local-user admin password cipher %$%$K8m.Nt84DZ}e#08bmE3Uw}%$%$local-user admin service-type http # firewall zone Localpriority 15 # interface GigabitEthernet0/0/0ip address 11.11.13.2 255.255.255.252 # interface GigabitEthernet0/0/1ip address 172.16.2.1 255.255.255.0 # interface GigabitEthernet0/0/2 # interface NULL0 # interface LoopBack0ip address 3.3.3.3 255.255.255.255 # ospf 1 router-id 3.3.3.3 import-route staticarea 0.0.0.0 network 3.3.3.3 0.0.0.0 network 11.11.13.2 0.0.0.0 network 11.11.14.2 0.0.0.0 # ip route-static 192.168.9.0 255.255.255.0 11.11.13.1 ip route-static 192.168.19.0 255.255.255.0 11.11.13.1 # user-interface con 0authentication-mode password user-interface vty 0 4 user-interface vty 16 20 # wlan ac # return通过流策略还可以做很多其他的事情比如限制协议、限制私密访问、限制端口、隔离特殊应用等等这些在特殊条件下可以根据需要可以使用流策略来完成。
http://www.pierceye.com/news/445590/

相关文章:

  • 网站热点关键词免费可商用素材网站
  • 网站站内优化案例自己做的网页怎么上传网站吗
  • 深圳制作网站有用吗如何做网站优化
  • 皖住房建设厅网站the 7 wordpress
  • 怎么自己学着做网站写网站代码
  • 自己电脑上做的网站 怎么让别人看怎么做网站在谷歌
  • 同一ip 网站 权重怎样做才能发布你的网站
  • 上海利恩建设集团有限公司网站社交网站先做pc站可以吗
  • 用网站做淘宝客新媒体销售好做吗
  • 手机模板的网站哪个好wordpress关闭google字体
  • 医疗行业网站怎么做网站反链和外链的区别
  • html网站开发事例教程一起做网店官网下载
  • 中小企业网站优化锦州网站制作公司
  • 谁会在掏宝网上做网站网站开发与设计课程设计
  • 公司网站建设的改进的建议前潮网络网站建设
  • 济宁500元网站建设wordpress 安装错误
  • 网站建设周记网站建设公司面临的问题
  • 网站可视化编辑普通网站与营销型网站有什么区别
  • 网站 手机 微信 app福建网站开发企业
  • 台州网站制作推广net网站开发教程
  • seo的网站点个赞科技 网站制作
  • 百合网 网站 开发做推广都有什么网站
  • 娄底建设网站的公司wordpress 五色可选
  • 椒江网站建设公司企业网站建设合同书模板
  • 怎么给网站加ico图标怎么把网站横幅做很大
  • 中原郑州网站建设金乡县住房与城乡建设局网站
  • 网址收录网站wordpress安装位置
  • 家教网站建设wordpress改变字体
  • 深圳企业网站制作公司介绍悠悠我心个人网站模板
  • 济宁梵盛科技网站建设建筑工程分包信息网络平台