技术标签: 计算机网络学习
地址分配表
设备
接口
IP 地址
子网掩码
默认网关
RTA
G0/0
10.101.117.49
255.255.255.248
不适用
G0/1
10.101.117.33
255.255.255.240
不适用
G0/2
10.101.117.1
255.255.255.224
不适用
PCA
NIC
10.101.117.51
255.255.255.248
10.101.117.49
PCB
NIC
10.101.117.35
255.255.255.240
10.101.117.33
SWC
VLAN1
10.101.117.2
255.255.255.224
10.101.117.1
目标
第 1 部分:配置、应用并验证扩展编号 ACL
第 2 部分:思考题
背景/场景
在此场景中,系统允许一个 LAN 中的设备使用 Telnet 协议远程访问另一个 LAN 中的设备。除了 ICMP 之外,来自其他网络的所有流量都会被拒绝。
第 1 部分: 配置、应用并验证扩展编号 ACL
配置、应用并验证 ACL 以确保符合以下策略:
· 允许 10.101.117.32/28 网络中的设备产生的 Telnet 流量进入 10.101.117.0/27 网络中的设备。
· ICMP 流量可从任意源地址到达任意目的地址
· 进入 10.101.117.0/27 的所有其他流量都会被阻止。
第 1 步: 配置扩展 ACL。
a. 在 RTA 的相应配置模式下,使用最后一个有效的扩展访问列表编号来配置 ACL。按照以下步骤构建第一个 ACL 语句:
1) 最后一个扩展列表编号是 199。
2) 协议是 TCP。
3) 源网络是 10.101.117.32。
4) 通配符可通过从 255.255.255.255 中减去 255.255.255.240 来确定。
5) 目标网络是 10.101.117.0。
6) 通配符可通过从 255.255.255.255 中减去 255.255.255.224 来确定。
7) 协议是 Telnet。
第一个 ACL 语句是什么?
b. 允许 ICMP,并且需要第二个 ACL 语句。使用同一访问列表编号允许所有 ICMP 流量,无需考虑源地址或目的地址。 第二个 ACL 语句是什么?(提示:使用任意关键字)
c. 默认情况下,所有其他 IP 流量都被拒绝。
第 2 步: 应用扩展 ACL。
一般来说,要将扩展 ACL 放在靠近源地址的位置。但是,由于访问列表 199 会影响来源于网络 10.101.117.48/29 和 10.101.117.32/28 的流量,所以最好将该 ACL 放置在位于出站方向的千兆以太网 0/2 接口上。使用什么命令可以将 ACL 199 应用到千兆位以太网 0/2 接口?
第 3 步: 验证扩展 ACL 实施。
a. 从 PCB 对网络中的所有其他 IP 地址执行 ping 操作。如果执行 ping 操作不成功,请在继续之前验证 IP 地址。
b. 从 PCB 通过 Telnet 连接到 SWC。密码是 cisco。
c. 退出 SWC 的 Telnet 服务。
d. 从 PCA 对网络中的所有其他 IP 地址执行 ping 操作。如果执行 ping 操作不成功,请在继续之前验证 IP 地址。
e. 从 PCA 通过 Telnet 连接到 SWC。访问列表导致路由器拒绝连接。
f. 从 PCA 通过 Telnet 连接到 SWB。访问列表位于 G0/2 上,而且不会影响此连接。
g. 在登录 SWB 后,请不要退出。通过 Telnet 连接到 SWC。
这里就是根据提示来,下面的命令直接复制粘贴即可
en
conf t
access-list 199 permit tcp 10.101.117.32 0.0.0.15 10.101.117.0 0.0.0.31 eq telnet
access-list 199 permit icmp any any
interface g0/2
ip access-group 199 out
KMP算法 在求解字符串的匹配问题时,最容易让人想到的便是BF算法,但是由于BF的时间复杂度为O(n*m),所以并不是很好。而KMP算法同样用于求解字符串的匹配问题,其时间复杂度为O(n+m),但是并不是所有人都能理解这种算法,甚至去选择死记硬背。这里并不建议如此做,直接进入正题吧。 ..._kmp算法 简单理解
获取当前内存大小 xPortGetFreeHeapSize(); pvPortMalloc();获取当前内剩余存大小 xPortGetFreeHeapSize();vPortFree(); //释放内存
内存管理对应用程序和操作系统来说都非常重要。现在很多的程序漏洞和运行崩溃都和内存分配使用错误有关。 FreeRTOS操作系统将内核与内存管理分开实现,操作系统内核仅规定了必要的内存管理函数原型,而不关心这些内存管理函数是如何实现的。这样做大有好处,可以增加系统的灵活性:不同的应用场合可以使用不同的内存分配实现,选择对自己更有利的内存管理策略。比如对于安全型的嵌入式系统,通常不允许动态内存分配,那么可以采用非常简单的内存管理策略,一经申请的内存,甚至不允许被释放。在满足设计要求..._freertos 外部ram
**hdu2018:母牛的故事**Problem Description有一头母牛,它每年年初生一头小母牛。每头小母牛从第四个年头开始,每年年初也生一头小母牛。请编程实现在第n年的时候,共有多少头母牛?Input输入数据由多个测试实例组成,每个测试实例占一行,包括一个整数n(0<n<55),n的含义如题目中描述。n=0表示输入数据的结束,不做处理。Output对于每个..._hdu2018
Using AES with Java TechnologyBy Rags SrinivasJune 2003In September 2000, the National Institute of Standards and Technology (NIST) approved the Federal Information Processing Standards (FIPS)..._aeswithjce
项目在使用iView 插件的时候,官方推荐,配置一下 .babelrc 文件,使用 babel 插件babel-plugin-import 来实现按需加载组件。首先,如果我们不使用babel-plugin-import 插件的时候,使用iView 方式。如下。是在全局的 main.js 中代码,引入iview。// The Vue build version to load with ..._babel.config.js plugins iview
在我的印象里, 互联网没有计算机和手机就没法实现。 学了物联网之后,感觉没有传感器和RFID 物联网就没有办法实现, 这当然是我的主观印象,但也说明 RFID 和传感器对于物理网的重大意义。 RFID技术研究与应用的目标是形成在全球任何地点。任何时间自动识别任何物品的物品识别体系。看看,什么叫牌面,走向世界每个角落。还有一句更有牌面的。 RFID技术为物联网的发展奠定了重要的基础。什么..._rfid与自动识别技术
Hi,大家好,学长今天向大家介绍一个 如何使用RFID技术构建一个单片机门禁系统基于RFID的门禁系统大家可用于 课程设计 或 毕业设计本篇博客,学长先向大家介绍射频识别技术的概念、 分类及工作原。然后介绍 本次使用的射频芯片 MFRC522。RFID 系统设计可分为硬件部分和软件部分。硬件部分以 MFRC522 射频识别模块为核心, 结合主控模块 STC89C52 设计系统的外围硬件电路, 实现对射频卡的控制与 MCU 之间的互通。
1. 首先下载jacob-1.18.zip,解压后有两个文件jacob.jar和jacob.dll。需要把jacob.jar放到你工程的classpath中并且把jacob.dll放到jdk的bin目录下(D:\Program Files\Java\jdk1.8.0_101\bin)目录下或者系统的system32其他相应的目录下。放到jdk/bin目录下,时常会出现jacob...._jacob addpolyline
用过word办公软件的同行都会经常遇到,编辑word文档时会莫名其妙地多出一页空白页出来,有时想要删除却无法办到,特别是在word文档中间多一页空白页,删除后会把后页的部分内容或表格也给删掉了,很苦恼哦。那么,如何有效地删掉word文档中多出来的空白页呢?以下几种方案可以解决。方案一:普通的末尾空白页删除法一般情况下,普通纯文字文档的末尾空白页,只要将光标移至空白页面最后一个的回车符段落标记 上(...
Master-Worker模式是常用的并行模式之一,它的核心思想是,系统有两个进程协作工作:Master进程,负责接收和分配任务;Worker进程,负责处理子任务。当Worker进程将子任务处理完成后,结果返回给Master进程,由Master进程做归纳汇总,最后得到最终的结果。一、什么是Master-Worker模式:该模式的结构图:Worker:用于实际处理一个任务;Master...