a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 117|回复: 1

[CCIE] 思科CCIE考试:AdvancedCiscoIOSFeatures案例一

[复制链接]
发表于 2012-8-3 20:12:39 | 显示全部楼层 |阅读模式
  Pt.3 Advanced Cisco IOS Features   Specifying the Format of Network Masks
1 N( a1 |; V: \' K0 N  一些设置子网掩码显示的格式的命令:. Q0 v6 p9 M  H- u* }
  1.为当前会话设置掩码的格式:
5 v- `% d% I$ [, {' y$ L  Aiko#termnal ip netmask-format {bit-count|decimal|hexadecimal}2 x$ b! w7 W1 D, A  c1 L) f
  2.为当前线路设置掩码的格式:
; R, C4 r  V- W/ C4 u! ]& G  Aiko(config-line)#ip netmask-format {bit-count|decimal|hexadecimal}# R! b: ^$ E: v( w4 W
  Managing IP Connections
' x: _( ^) W/ L$ [4 Z8 J  Written by Aiko ft. Asuqa
: |+ e* D3 }% u. W, M: X6 O  一些管理IP连接的命令:0 Y$ `% q3 Y) _9 x' n: ^
  1.配置ICMP不可达信息,该特性默认是启用的:9 e) y2 F0 V- v* h0 G5 M
  Aiko(config-if)#ip unreachables
" [- c. C- i' ~, P' T  2.设置ICMP不可达信息生成的速率.关键字df为需要分片,并设置DF位:
( L! O, F, _# G3 B- l  Aiko(config)#ip icmp rate-limit unreachable [df] {milliseconds}9 C% D, _/ b6 d7 m) W
  3.启用ICMP重定向信息,该特性默认是关闭的:
0 Q9 m3 z3 S5 ~3 Y4 _& o- i  L  M/ k  Aiko(config-if)#ip redirects
/ A  ~7 N  d2 Z4 `  4.设置接口MTU值:
+ t0 Q$ |; C7 `; [6 ]) ]1 C  Aiko(config-if)#ip mtu {bytes}  \- n- a6 T4 p0 X! K) D7 n0 I) f
  Configuring IP Tunneling
) H/ K8 p( S5 z% T  配置隧道的步骤如下:
- P' H: w4 [9 t9 |* S% F: x  1.定义隧道接口:- I1 h  G+ I* `7 c1 i; H
  Aiko(config)#interface tunnel {number}
回复

使用道具 举报

 楼主| 发表于 2012-8-3 20:12:40 | 显示全部楼层

思科CCIE考试:AdvancedCiscoIOSFeatures案例一

</p>  2.定义隧道的源地址或接口:9 N  Z' U% B# c8 o+ ~: r& K" Q
  Aiko(config-if)#tunnel source {ip-address|interface}5 l& l/ _/ V; i& j* k. P/ w- n
  3.定义隧道的目标地址或主机名:
  p. ~( |7 |, @" g* z% n  Aiko(config-if)#tunnel destination {ip-address|hostname}
  K$ d9 E0 x; t: }* `& @: _  Configuring Interface Dampening
; z- T5 ]1 X2 g% @+ M5 J8 B7 _  配置接口惩罚的步骤如下:
$ u; g  U, l' K$ q" ]% L  1.定义要惩罚的接口:
9 c2 C& r! q/ _* Q; L0 l! H9 ?  Aiko(config)#interface {interface}0 C& t. j2 t. X9 E
  2.启用接口惩罚.默认4个参数的值分别为15秒,1000,2000和60秒:
# y- M& E; C/ w# R! d: }  Aiko(config-if)#dampening [half-life reuse suppress max]
# i. y; T9 k0 `% @. M3 ~  Configuring IRDP  U2 p: A7 y& u2 o% a* E  c
  配置ICMP路由器发现协议(IRDP)的步骤如下:
! f% z- ~3 l0 y6 A2 Y/ f/ ~) U" ]
( o$ U1 M' o$ o/ [# ]! {5 A  1.启用IRDP:
( g" s( b; d4 m: H0 S1 g% u4 D' l1 L  Aiko(config-if)#ip irdp
+ p( I* p  h$ d, q7 v  2.在特定接口下发送IRDP宣告到224.0.0.1,即以组播的方式发送IRDP宣告,默认宣告方式是基于广播.可选:
! Z9 j; Z, a2 U  p) d! u# p  Aiko(config-if)#ip irdp multicast% Y7 |$ j1 o6 f
  3.设置接收方信任IRDP宣告信息的时间长度,默认为1800秒.可选:$ G$ j; o& c  J# q7 E
  Aiko(config-if)#ip irdp holdtime {seconds}. {( L2 H" ?- h- q
  4.设置IRDP宣告的最大时间间隔,默认为600秒;以及最小时间间隔,默认为450秒.可选:$ E6 F5 U! f8 w+ _' u( s" _1 e, _: j
  Aiko(config-if)#ip irdp {maxadvertinterval|minadvertinterval} {seconds}
8 X. k& G/ m$ B, F" l/ j  5.设置IRDP优先级,数值越高,优先级越高,默认为0:
# S) T: K8 C% b  L- C  Aiko(config-if)#ip irdp preference {priority}1 v2 f* _; f* R3 O8 s9 B' j
  6.定义IRDP宣告的地址和优先级.可选:
; m  |0 v' s# |1 M. M6 e  Aiko(config-if)#ip irdp address {ip-address} [priority]$ q2 k8 X" u; j5 u' p0 A
  Configuring IP Spoofing0 n* l' n$ t5 [2 r* y! q# f
  配置防止IP欺骗的步骤如下:0 [% e, ^( a* c7 o1 V" U8 ?
  Written by Aiko ft. Asuqa
  K3 |4 L: i3 q1 ?  在接口下启用Cisco快速转发(CEF)特性:; t& w1 c3 u6 n; q
  Aiko(config-if)#ip cef
) }6 u2 f) ^: k$ d5 s  2.启用逆向路径转发(RPF),识别并丢弃具有欺骗性的流量:
5 |: H5 n6 Y8 c/ d1 X+ b8 P* ^. d  Aiko(config)#ip verifying unicast reverse-path [ACL]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-16 03:27 , Processed in 0.249961 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表