CISCO路由器上使用TCP intercept防止DOS攻击的方法

CISCO路由器上使用TCP intercept防止DOS攻击的方法
DOS攻击是让网管和网维人员非常头疼的一个问题,这种攻击会消耗掉过多的系统资源从而导致整个网络的拥塞和崩溃。下面就针对思科路由器给出一个使用TCP intercept防止DOS攻击的方法,大家可以尝试一下。 1)定义一个acl,目的是要保护的机器: access-list 101 per tcp any host 202.106.0.20 由于没必要匹配源地址,一般的dos都伴随着地址欺骗,所以这里的source都是any. 2)全局下开启tcp intercept. ip t...

ccnp认证考试知识:IBGP和EBGP邻居关系的建立和验证

ccnp认证考试知识:IBGP和EBGP邻居关系的建立和验证
在学习CCNP各种知识和力图通过认证考试的努力中,花一些精力来了解IBGP和EBGP的配置和验证是必须的。实话实说,BGP的组网实验真的不好弄,不过为了成为一名优秀的思科认证网络工程师,一切汗水和付出都是值得的。 拓扑很简单,4台路由器,R1,R2和R3在同一个AS1中,R4在AS2中其中R1和R2是IBGP邻居关系,R2和R3运行OSPF。R3和R4是EBGP邻居关系。 r1:   in e1/0   ip add&nb...

ccnp认证考试知识:opsf多区域和汇总配置验证

ccnp认证考试知识:opsf多区域和汇总配置验证
相信ospf大家都不会陌生,这是CCNP认证考试里经常出现的题目。ospf属于链路状态的路由协议,一般用于大型企业中,他是一个rfc标准不像eigrp是cisco的私有只能在cisco路由器上用,因此如果有不同厂商的路由器就要用ospf,当然我们还有强大的重分发工具可以使用。ospf有三张表,邻居表,可以通过命令show ip ospf nei查看。拓扑表,可以通过show ip ospf data查看,ospf根据拓扑表中的数据运行spf算法算出最...

ccnp课程:简单路由重分发和ASBR汇总配置和验证

ccnp课程:简单路由重分发和ASBR汇总配置和验证
昨天的CCNP课程提到过ASBR,今天正式的讲一下ASBR。所谓的ASBR是ospf锁特有的,它是指在ospf区域中同时运行了ospf和其他路由协议的路由器,它更像是一个翻译,既能明白ospf也能明白其他的路由协议。默认像这种翻译功能未开启,要开启这种翻译功能就不得不提到路由重分发,路由重分发能够把其他路由协议学到的路由让别的路由也学到。而今天讲到的ASBR就必须要用到重分发。今天只是简单的接触一下重分发,以...

CCNP知识:边界网关协议(BGP)改变权重影响路径选择

CCNP知识:边界网关协议(BGP)改变权重影响路径选择
今天来介绍一个比较复杂的CCNP知识,以4个路由器组成一个环形网来做为实例。边界网关协议(BGP)选择最佳路径总共有11个步骤,平常我们用的最多的大概是AS PATH路径属性,在没有改变其他路径属性的情况下,经过的AS越少,其路径越优。11个步骤有一个前提就是下一跳可达。如果这个前提不满足后面的路径属性也无从谈起。 这11步如下: 1.wights(权重),越大越好。只影响本路由器。 2.本地优先级,越大越好。...

掌握ccnp知识:PBR策略路由的综合实验和图解

掌握ccnp知识:PBR策略路由的综合实验和图解
这个六个路由器共同完成的综合实验新增了一些比较基础的设置,方便大家掌握一些ccnp的知识,主要是PBR(策略路由),其中还包括nat的设置,企业如何连接到isp的设置。此实验企业连接到两家ISP,正常的时候企业访问internet一部分走上面的连接,一些走下面的连接,设置pbr时所有业务都通过一家ISP,这可能是因为该ISP业务比较多或者带宽更高。如果其中一家ISP失效,流量会通过另外一家ISP访问外网。恢复的话...

Linux服务器设置双网卡的路由表配置方法详解

Linux服务器设置双网卡的路由表配置方法详解
凭借着免费开源的优势,再辅以安全稳定的特定,Linux操作系统的各发行版本占据很大的服务器系统市场份额。因为国内电信、网通双线路的问题,现在很多服务器都需要配置双网卡来实现双线技术,以提高各运营商的用户的访问速率。下文就针对这个热门问题给大家讲解linux下双网卡的路由表配置的设置操作方法。 如果eth0为192.168.10.123/255.255.255.0,eth1为192.168.20.231/255.255.255.0,则命令格式如下: #...

路由器丢弃/终结数据包的VLAN TAG的操作方法

路由器丢弃/终结数据包的VLAN TAG的操作方法
这两天在论坛上看到好几篇关于VLAN的帖子,发现对于VLAN和路由的概念还有点混淆,下面用图给大家明确一下概念吧。 下图是一个很普通的局域网示意图,相信大家都能理解,以最简单的端口VLAN来举例,两个三层交换机上的VLAN2和VLAN3组成了局域网内的两个虚拟局域网 VLAN2左边PC和右边PC之间通信时,会在数据包中打上VLAN TAG,VLAN3两边PC通信时亦然。 总结一下:局域网 1 虚拟局域网 2。 但是中间如果加...

Cisco route-map 源地址路由配置的案例

Cisco route-map 源地址路由配置的案例
案例:公司内部使用的是一条拨号光纤和一条固定光纤,默认是指向拨号光纤出口那个网关出去,现在2网段有一台OA服务器映射到公网,让外部来访问。 办公区因工作需要,经常拨号换IP地址,是作为普通用户上网用,走拨号光纤出口。由于OA服务器需要一个固定的IP地址,走移动固定光纤的出口;为保证OA系统的运行正常,保证业务连续性,采用route-map做策略路由。 参考: route-map策略路由设置 router(config)#rou...

CCNP知识要点:ipv6隧道配置的拓扑图、命令行和注解

CCNP知识要点:ipv6隧道配置的拓扑图、命令行和注解
今天CCNP知识要点最后一讲是关于ipv6隧道的配置方法,通过一个4个路由器组成的链式网络来进行试验,拓扑图如下所示,包含全部配置命令和注解。 ipv6是互联网下一代ip协议,相比于ipv4也就是我们现在在用的ip地址,ipv6有太多的优点了。ipv4最大的问题就是地址不够用,随着互联网的发展ipv4地址越来越不够用了,为了缓解这一问题,人们开发出了nat和私有地址,但是这还是解决不了ipv4耗尽的问题。 但是从ipv...

使用SDM访问cisco路由器的方法和配置命令

使用SDM访问cisco路由器的方法和配置命令
要使用SDM达到访问思科路由器的目的,下面提供一个最简单的方法和配置命令,默认配置的用户名和密码都是cisco。 首先配置好telnet和console的访问,然后进入配置模式: ip http server ip http secure-server ip http authentication local user name privilege 15 password 0 配置用户为cisco,密码cisco line vty 0 4 privilege level 15 login local transport input telent transport input telnet ssh...

CCNP知识:使用分发列表控制路由重分发的方法

CCNP知识:使用分发列表控制路由重分发的方法
这次讲的CCNP知识要点是使用分发列表控制路由重分发的方法,其它的知识将会在后续的文章了给大家逐渐的介绍。 拓扑图是利用route-map控制重分发的那个实验一样的,这里不需要r4路由器大家可以把它忽略掉。 上一篇我讲过控制路由重分发有两种工具,route-map和分发列表。route-map已经讲过,这一个实验就是利用分发列表来控制路由重分发的。 废话不多说了,先讲讲拓扑结构。3台路由器,其中r1上运行ripv2,...

Cisco OSPF结合前缀列表进行路由过滤、分流和重分发实验

Cisco OSPF结合前缀列表进行路由过滤、分流和重分发实验
今天进行的是采用cisco路由器进行组网,采用OSPF(开放式最短路径优先)协议结合前缀列表,以达到路由过滤、前缀列表链路分流、前缀列表过滤路由作用于路由重分发的目的。下面是三个实验的拓扑图和配置命令: 一、实验拓扑: 二、配置实验1:前缀列表过滤路由: 1、基本的配置: R1:      interface Loopback0       ip address 1.1.1.1&nb...

使用ospf协议的ISP双线冗余路由器配置方法和命令行

使用ospf协议的ISP双线冗余路由器配置方法和命令行
本文通过一个并不复杂的组网来进行一个ISP双线冗余路由器的配置实验,来讲解ospf协议的使用方法和配置操作的步骤,并且附带有拓扑图和全部配置命令。实验共采用6个路由器,如下图所示: R1、R2、R6组成外网使用ospf协议,R6回环口1.1.1.1 R3为出口路由器f0/0 和f1/0都可以访问到1.1.1.1 R4、R5充当PC机器 R6:配置 interface Loopback0       ip address 1.1.1...

cisco路由器配置成DHCP和DNS服务器功能的方法

cisco路由器配置成DHCP和DNS服务器功能的方法
通常比较大的网内都会有专门的DHCP和DNS服务器,不过其实很多企业级路由器也可以配置出同样的功能来,可以在一定程度上街上组网的成本和投入,减少组网设备的数量。下面列举两例Cisco路由器的特殊应用,就当是为大家提供一个思路吧。 一、让cisco路由器具有DHCP功能 DHCP服务器大大地简化了网络管理人员的工作,一般情况下大家都是搭建基于Windows/linux等基于系统平台的应用级别的DHCP服务器。其实,在有C...

Cisco路由器GRE over IPSEC VPN的配置实验

Cisco路由器GRE over IPSEC VPN的配置实验
下面将介绍的是一个通过三台cisco路由器的简单链式网络,来完成GRE over IPSEC VPN的配置实验,拓扑图和配置步骤都会有详述,大家可以按照下文列出的全部配置命令来自己做一遍。 由于IPSEC VPN不能支持组播和广播,因此不能运行动态路由协议,由于我们需要把一条VPN链路作为一条专线使用,还必须建立GRE tunnel隧道,以支持动态路由协议. 实验拓扑: 基本配置步骤如下: 1:配置基本路由和需保护流量的感兴趣访问...

思科路由器登陆模式:Console端口线路配置、虚拟终端线路配置和S

思科路由器登陆模式:Console端口线路配置、虚拟终端线路配置和S
针对最常见的思科(cisco)企业级路由器产品,下文将介绍其登录模式。包括Console端口线路配置、虚拟终端线路配置和使用SSL协议登录的方法。登陆过程中,需要配置域名并且开启SSH功能,也需要配置密钥长度和创建账户,最后有登陆成功之后的截图。 Console端口线路配置: Router(config)#hostname R1 R1(config)#int f0/0 R1(config-if)#ip add 192.168.1.254 255.255.255.0 R1(config-if)#no shut %LINK...

网络工程路由和交换技术的实验要求、拓扑图和具体的配置

网络工程路由和交换技术的实验要求、拓扑图和具体的配置
近期完成的一个设计网络工程路由器和交换机技术的小实验。正所谓麻雀虽小五脏俱全,这个小实验还是设计到了RIP更新包、EIGRP的MD5认证、NSSA、ospf的A0认证等很多技术细节,下面就是实验要求、拓扑图和具体的配置: 1.实验要求: 1.每台路由器均有32位的换回口 2.只有R2和R5相连的两个接口可以收到rip更新包 3.eigrp做md5认证 4.ospf的A1是nssa区域(暂未) 5.ospf的A0做认证 6.R2的环回口分配到...

windows server 2008 R2配置和添加静路由的方法步骤

windows server 2008 R2配置和添加静路由的方法步骤
下面给大家讲解windows server 2008 R2操作系统下配置和添加静路由的方法。两台客户机中间通过两台路由器(Router1和Router2)进行连接和实现静态路由的应用,共有十一个操作步骤。下面首先是拓扑图: 一、在windows server 2008R2中如何实现静态路由,使网个网络能够相通。 二、操作步骤: 第一步:在两台安装好window server 2008r2服务器上把相关IP设置好,在服务器 1 (router1)有两块网卡,192.168...

CISCO路由器端口组管理协议RGMP和IGMP的介绍

CISCO路由器端口组管理协议RGMP和IGMP的介绍
下文给大家讲解一些cisco路由器相关的管理协议,包括BGMP和IGMP。熟悉和了解这些路由协议对组网和处理网络故障会很有帮助的,也是网管必须了解的基础知识。 思科路由器端口组管理协议(RGMP)弥补了 Internet 组管理协议(IGMP:Internet Group Management Protocol)在 Snooping 技术机制上所存在的不足。RGMP 协议作用于组播路由器和交换机之间。通过 RGMP,可以将交换机中转发的组播数据包固定在所需要...