Скачиваний:
30
Добавлен:
10.04.2023
Размер:
4.97 Mб
Скачать

Модуль 5 acl для конфигурации iPv4

  • Чтобы создать нумерованный стандартный ACL, используйте команду глобальной конфигурации ip access-list standard access-list-name .

  • Используйте команду глобальной конфигурации no access-list access-list-number для удаления нумерованного стандартного списка ACL.

  • Используйте команду show ip interface, чтобы проверить, применяется ли к интерфейсу ACL.

  • Чтобы создать именованный стандартный список управления доступом, используйте команду глобальной конфигурации ip access-list standard access-list-name .

  • Используйте команду глобальной конфигурации no ip access-list standard access-list-name для удаления именованного стандартного ACL IPv4.

  • Чтобы привязать нумерованный или именованный стандартный список ACL IPv4 к интерфейсу, используйте команду глобальной конфигурации ip access-group {access-list-number| access-list-name } { in | out }.

  • Чтобы удалить список ACL из интерфейса, сначала введите команду конфигурации интерфейса no ip access-group .

  • Чтобы удалить список ACL с маршрутизатора, используйте команду глобальной конфигурации no access-list.

  • Расширенные списки контроля доступа могут фильтровать по адресу источника, адресу назначения, протоколу (например, IP, TCP, UDP, ICMP) и номеру порта.

  • Чтобы создать нумерованный расширенный список ACL с нумерацией, используйте команду глобальной конфигурации Router(config)# access-list access-list-number {deny | permit | remark text} protocol source source-wildcard [operator [port]] destination destination-wildcard [operator [port]] [established] [log].

  • ALC также может выполнять базовые службы брандмауэра с сохранением состояния, используя ключевое слово TCP established.

  • Команда show ip interface используется для проверки списка контроля доступа на интерфейсе и направления, к которому был привязан список.

  • Чтобы изменить ACL, используйте текстовый редактор или используйте порядковые номера.

  • ACL ACE также можно удалить или добавить с помощью порядкового номера ACL.

  • Последовательные номера присваиваются автоматически при вводе ACE.

Модуль 6 nat для iPv4

  • Количества публичных IPv4-адресов недостаточно, чтобы назначить уникальные адреса всем устройствам, подключенным к Интернету.

  • Основной задачей NAT является экономия публичных IPv4-адресов.

  • В терминологии NAT под «внутренней сетью» подразумевается набор сетей, чьи адреса будут транслироваться. Термин «внешняя сеть» относится ко всем остальным сетям.

  • Терминология NAT всегда применяется с точки зрения устройства с переведенным адресом.

  • Внутренний адрес — это адрес устройства, преобразуемый механизмом NAT.

  • Внешний адрес — это адрес устройства назначения.

  • Локальный адрес — это любой адрес во внутренней части сети.

  • Глобальный адрес — это любой адрес во внешней части сети.

  • Статический NAT использует сопоставление локальных и глобальных адресов по схеме «один в один».

  • При динамическом преобразовании NAT используется пул публичных адресов, которые назначаются в порядке очереди («первым пришел — первым обслужили»).

  • Преобразование адреса и номера порта (PAT), также называемое NAT с перегрузкой, сопоставляет множество частных IPv4-адресов одному или нескольким публичным IPv4-адресам.

  • NAT увеличивает задержки пересылки, поскольку преобразование каждого IPv4-адреса в заголовках пакетов требует времени.

  • Использование NAT усложняет работу с туннельными протоколами, поскольку NAT изменяет значения в заголовках, что приводит к сбою проверки целостности.

  • Команда show ip nat translations отображает все настроенные статические преобразования адресов и все динамические преобразования, созданные в результате обработки трафика.

  • Для удаления динамических записей до истечения их времени действия используйте команду привилегированного режима EXEC clear ip nat translation

  • Протокол IPv6 был разработан, чтобы устранить необходимость в NAT для IPv4 с его преобразованием между публичными и частными IPv4-адресами.

  • Уникальные локальные IPv6-адреса (unique local addresses, ULA) похожи на частные адреса RFC 1918 в IPv4, но при этом существенно отличаются от них.

  • IPv6 обеспечивает преобразование протокола между IPv4 и IPv6, известный как NAT64.