RIP知識フラッシュバック(RIP、ACL、NAT)

RIP

RIP:プロトコルをルーティング距離ベクトル。
ベースUDP520ポート作業、ホップ数の尺度として使用;、IOSバージョン12.4ロード・バランシングおよびその他の費用、デフォルト4、最大6のサポート以上が16である; -30s更新サイクル時間、期間及びトリガ更新が存在している更新サイクル-ポールライブ、確認され、120の管理距離。
1.ルーティング配置ガイドライン:
1)に添加しないルーティングテーブルには、存在しません。パッケージには、そこから直接袋に口のうち、抽出されたルータからの次のホップです。
2)ルーティングテーブルを少し入れて管理から契約、で異なる外観を持っている場合。契約の同じ種類の場合は、メトリックを見なければならないが、実際には表示されません。相同が無条件に(:同じネクストホップ相同性)を変更した場合、かどうかの相同を見てください。異なるソースは、オーバーヘッドになります。
2.宣言その:
1)普及にどのアドレスを決定します。
2)インターフェイスがRIPに情報を送信および受信する能力を有することを宣言しました。
ネットワークが変動した場合、RIPはすべてのインターフェイスからの要求パケットを送信します、すべてのルータが失われたルートを回復するために対応しなければなりません。

ループにおける-----ネットワークの変更結果
の防止機構3.RIPリング:
1)セグメンテーションのレベル:吸気ポートので、ない口から。コマンド(は、no ipスプリットホライズン):しかし、(HUB-SPOK構造の)有害時々スプリットホライズンは、インターフェースに閉鎖スプリットホライズンを、キャンセルする必要があります。
2)ポイズンリバース:毒性が広がって、毒性が帰ってきました。毒性:5月死(可能性の高いダウン)ポイズンリバーススプリットホライズンルーティングは無視することができます。
3):(抑制タイマーは、更新に相同)相同な更新を抑制して、更新180Sを待ちます。180秒後だけでなく、アップデート、死の経路;しかし、生きている180背中、内にこのルートの場合。
4)ホップ制限:最大ジャンプ15、16ジャンプアップ。
4.パッシブインタフェース:送信は、一般Aゲートウェイインターフェース(以下、すべてのプロトコルがコマンドをノックゲートウェイに満たされている)として機能する受信だけでなく、
コマンド:ルータRIP
。パッシブインターフェイスE0 / 1
。**オフセットリスト5(制御プレーン): **ルーティング干渉計RIP
トラフィッククロール、次いでメトリックの流量を増加させる、またはコントロールプレーンインターフェイスからのトラフィックは、重ね合わせることができ、最終的にルーティング影響を及ぼす、
経路R1(設定)#アクセスリストフェッチ 1 3.0.0.0許可
RIP #router R1(設定)
。R1(CONFIG-ルータ)1本の一覧オフセット#2シリアル1/1に
インターフェースホップ数増加の方向に対応するACL
6.RIPは欠点を宣言:メインクラス宣言
溶液:入口インターフェイス
は、no ip RIPバージョン2を受け取ります
送信IP RIPバージョン2 NO
7.ACL ACLは、パケットフィルタベースのアクセス制御技術です。
ACL:標準にのみ結合されなければならない送信元IP ACLの終わりキャッチ(アクセスが拒否を任意の-リスト1)
アクセスリスト1許可10.1.1.0//クロール10.1.1.0/24ルーティングにおける
アクセスリスト1つの許可10.1.1.0 0.0 // 10.1.1.0/24 10.1.1.1/32 .0.255とフェッチ
反転:1気にしません表し、0は、ケアを表し
、偶数アドレス10.1.1.0/24の終わりグリップ:
アクセスリスト1許可証を10.1.1.0 0.0.0.254 //偶数個のグラブ
アクセスリストを1つの許可10.1.1.1 0.0.0.254//キャッチ奇数
拡張ACL:あなたはまた、TCPフラグはでき
ますが、サイト訪問停止するようにビットをリセット---- RST
時間範囲を-効果的な時間を有効時間を設定するには、ACLのセクション(設定は永続的ではありません)
、それはランダムであるので、流れを把握は、一般的に、送信元ポートを把握していません。
許可TCP-100一覧アクセスホストホスト1.1.1.1 2.2.2.2 EQ 23である
IP拡張アクセスリストテーブル10は、// ACLに挿入された
ACLのみキャプチャツール。
8.nat:ショー翻訳のIP NAT(NAT照会表)
inside->外側は次に、変換されたNAT(出典コンバータ)ルーティングテーブルをチェックし
outside-> NAT内の最初のルーティングテーブルを、次に変換(変換対象)を確認します

公開された18元の記事 ウォン称賛7 ビュー553

おすすめ

転載: blog.csdn.net/weixin_44029504/article/details/97938207