a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 120|回复: 1

[CCIE] 思科CCIE考试:AdvancedCiscoIOSFeatures案例一

[复制链接]
发表于 2012-8-3 20:12:39 | 显示全部楼层 |阅读模式
  Pt.3 Advanced Cisco IOS Features   Specifying the Format of Network Masks
9 }" `& {8 j7 W$ N2 G' n  一些设置子网掩码显示的格式的命令:
1 H: U% ?5 Z0 O  ?  1.为当前会话设置掩码的格式:' X  X9 r9 ?" Q+ U1 n& K
  Aiko#termnal ip netmask-format {bit-count|decimal|hexadecimal}
, n! d) B' |" o+ C  2.为当前线路设置掩码的格式:
; Y1 h6 S1 G. \  Aiko(config-line)#ip netmask-format {bit-count|decimal|hexadecimal}* ?8 K) B# b1 Z
  Managing IP Connections
0 T. K% a7 e- q3 \' V6 z8 {3 u& ?9 {  Written by Aiko ft. Asuqa* }9 W5 Y( ^; i( j
  一些管理IP连接的命令:4 I3 a) j9 K4 D9 m9 o- Q3 G
  1.配置ICMP不可达信息,该特性默认是启用的:
- v0 S- j- G" |3 \: K% d2 X6 J  Aiko(config-if)#ip unreachables9 r( d9 s0 i" u% s
  2.设置ICMP不可达信息生成的速率.关键字df为需要分片,并设置DF位:
9 v6 Z: Z( b7 ^, y  Aiko(config)#ip icmp rate-limit unreachable [df] {milliseconds}2 g$ L! i: ~/ {$ w) v) v0 i( S
  3.启用ICMP重定向信息,该特性默认是关闭的:7 v5 P8 I# ?! L& r# r" M6 |
  Aiko(config-if)#ip redirects+ j( i8 b0 e  z9 ]) e* P+ i
  4.设置接口MTU值:
/ X9 e1 y  g6 z: R$ N  Aiko(config-if)#ip mtu {bytes}
; M' o, J% C) Z" k5 J  X  Configuring IP Tunneling7 A% T! U/ \' K6 a' y" {
  配置隧道的步骤如下:
/ d4 H4 }+ q/ f, x) E  1.定义隧道接口:1 x2 H3 Y& y, d4 F
  Aiko(config)#interface tunnel {number}
回复

使用道具 举报

 楼主| 发表于 2012-8-3 20:12:40 | 显示全部楼层

思科CCIE考试:AdvancedCiscoIOSFeatures案例一

</p>  2.定义隧道的源地址或接口:
" s: M& o0 L+ G) F  Aiko(config-if)#tunnel source {ip-address|interface}
- }* H+ J) l2 _2 ^- O7 y  3.定义隧道的目标地址或主机名:0 h$ r2 T/ C1 U3 T+ ~; y8 h
  Aiko(config-if)#tunnel destination {ip-address|hostname}( K, S' a& `: v3 Y$ L
  Configuring Interface Dampening
& K% W6 p1 @" S0 h$ |  配置接口惩罚的步骤如下:6 E, k# g) J+ Q7 h/ \) M
  1.定义要惩罚的接口:
  R; ^+ A. X4 ^% `! k* b8 \0 y# s  Aiko(config)#interface {interface}! h( \5 K$ h& g$ U/ ~+ G4 k
  2.启用接口惩罚.默认4个参数的值分别为15秒,1000,2000和60秒:
$ V0 C2 c( N% Y  Aiko(config-if)#dampening [half-life reuse suppress max]; k  ]: @) I! p2 M$ r9 d5 v
  Configuring IRDP. k+ L. j- L$ A5 p8 h9 D1 J
  配置ICMP路由器发现协议(IRDP)的步骤如下:
: K- L2 N+ ~8 G3 L8 o- Z
/ k/ [2 F" G. u. `' ^+ i: U  1.启用IRDP:
! J0 T+ w" p1 _6 R/ q' |  Aiko(config-if)#ip irdp7 l# N( u1 F0 {  U( r9 m
  2.在特定接口下发送IRDP宣告到224.0.0.1,即以组播的方式发送IRDP宣告,默认宣告方式是基于广播.可选:; |! y2 @/ ]% \' c
  Aiko(config-if)#ip irdp multicast
8 m- Y0 A5 ]7 q  3.设置接收方信任IRDP宣告信息的时间长度,默认为1800秒.可选:
% p* P0 L8 W; D- n- V+ T  Aiko(config-if)#ip irdp holdtime {seconds}( s6 r3 K% }6 Z6 {
  4.设置IRDP宣告的最大时间间隔,默认为600秒;以及最小时间间隔,默认为450秒.可选:
% @9 i1 X7 D$ r* B$ U  Aiko(config-if)#ip irdp {maxadvertinterval|minadvertinterval} {seconds}6 {; x) Z5 g! D- z5 o% F
  5.设置IRDP优先级,数值越高,优先级越高,默认为0:
1 ^0 `" w/ S) D& m. }& w  Aiko(config-if)#ip irdp preference {priority}
1 R& o. @7 {8 R% b  w  6.定义IRDP宣告的地址和优先级.可选:
' h. w7 [0 `& K  Z  S6 |/ j% L  Aiko(config-if)#ip irdp address {ip-address} [priority]# S) h( j" z/ [9 n
  Configuring IP Spoofing
6 A3 K8 I6 k2 L  配置防止IP欺骗的步骤如下:) C9 R1 h2 P1 x: L* ]* n5 v
  Written by Aiko ft. Asuqa* Z. ~. H& b! w
  在接口下启用Cisco快速转发(CEF)特性:  ?  P4 P: p  A  s: s- A8 E
  Aiko(config-if)#ip cef" P5 ]; ?$ k, P" a4 ]
  2.启用逆向路径转发(RPF),识别并丢弃具有欺骗性的流量:  v! E" N" m  M
  Aiko(config)#ip verifying unicast reverse-path [ACL]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-14 20:32 , Processed in 0.564854 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表