亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        用策略路由限制訪問

        2017-11-23 08:36:16
        網(wǎng)絡安全和信息化 2017年6期
        關鍵詞:域名IP地址路由

        在點播終端上使用URL打開網(wǎng)站,其實只實現(xiàn)這一訪問互聯(lián)網(wǎng)的功能很簡單。只需要把該業(yè)務使用的IP地址通過策略路由指向互聯(lián)網(wǎng)出口即可,但是除此之外還需要限制訪問其他網(wǎng)站。

        首先,我們根據(jù)網(wǎng)絡的實際需求得到點播終端需要訪問的網(wǎng)站域名,這里需要使用到一個程序nslookup,在對網(wǎng)站域名進行解析之前,我們先了解下nslookup的基本知識。

        它可以指定查詢的類型,也可以查到DNS記錄的生存時間還可以指定使用哪個DNS服務器進行解釋。在已安裝TCP/IP協(xié)議的電腦上面均可以使用這個命令。主要用來診斷域名系統(tǒng)(DNS) 基礎結構的信息。也可以說它是一個用于查詢Internet域名信息或診斷DNS 服務器問題的工具。

        接著,在dos窗口下使用命令nslookup 得到網(wǎng)站域名的IP地址,這里以其中一個網(wǎng)站 www.****.gov.cn為例介紹一下使用方法即:

        通過在dos窗口下輸入nslookup命令,可以看到當前使用的DNS是219.141.136.10,接下來再輸入我們要解析的網(wǎng)址,最后就會得到該網(wǎng)站服務器的IP地址60.211.253.23 3。上面我們輸入一個主機名www.****.gov.cn發(fā)現(xiàn)相應的IP地址。它也會相反的通過一個 IP 住址找出主機名。按照這個步驟我們依次將所需打開網(wǎng)站的域名都進行解析。

        然后,根據(jù)這些解析出的IP地址來定義目的地址,即點播終端需要訪問的地址。最后我們在定義點播終端所使用的源IP地址,即那些IP地址要訪問目的地址。這樣我們定義好源地址和目的地址后,就需要配置策略路由來實現(xiàn)網(wǎng)絡中的需求,具體的配置即:

        創(chuàng)建完新的ACL條目,目的是讓定義好的源地址能正常訪問域名服務器,下面我們將在route-map中調(diào)用ACL

        將ACL在route-map中調(diào)用,并定義了路由的下一跳。然后匹配permit5中的ACL的請求,將被轉發(fā)至互聯(lián)網(wǎng)出口方。最后將routemap在端口上應用即可。具體配置命令即:

        這樣就有效的利用策略路由達到了指定源地址只能正常訪問指定服務器的網(wǎng)絡需求。

        完成上面這些操作以后我們在點播終端進行指定網(wǎng)站打開測試的時候,提示網(wǎng)頁無法打開,這是為什么呢?

        我們將筆記本電腦連接上網(wǎng)絡進行測試可以ping通IP地址(解析出的網(wǎng)站IP地址),但是ping域名不可以,這樣就很容易分析到是DNS的問題,無法解析域名。這就需要將DNS服務器地址加到目的地址里面去。具體的配置命令即:

        完成源地址至DNS服務器的通信,才能保證點播終端在打開網(wǎng)站域名的時候,首先和DNS服務器通信解析出IP地址,然后再和網(wǎng)站建立聯(lián)系,從而完成整個通信過程。

        同樣,我們嘗試打開其他網(wǎng)站,結果都是不能成功的。這是因為在我們配置的ACL條目中沒有定義其他網(wǎng)站的IP地址。這樣我們就滿足了網(wǎng)絡的需求。

        下面總結一下,首先從得知網(wǎng)絡需求后,計劃使用策略路由來實現(xiàn),然后根據(jù)采集到的網(wǎng)站信息使用nslookup命令解析出網(wǎng)站的IP地址作為策略路由中的目的地址,緊接著使用策略路由定義ACL條目指定源和目的地址,并在route-map中調(diào)用ACL,指定下一跳出接口IP地址,最后在接口下應用route-map。這一個流程下來完成了策略路由的設置。

        在對網(wǎng)絡進行驗證過程中又在ACL中增加了DNS服務器的地址,這樣就實現(xiàn)了點播終端訪問特定網(wǎng)站的網(wǎng)絡需求,又達到了其他網(wǎng)站被限制不能登錄的目的,實現(xiàn)了兩全其美的效果。

        猜你喜歡
        域名IP地址路由
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設置
        探究路由與環(huán)路的問題
        如何購買WordPress網(wǎng)站域名及綁定域名
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        騰訊八百萬美元收購域名
        PRIME和G3-PLC路由機制對比
        WSN中基于等高度路由的源位置隱私保護
        計算機工程(2014年6期)2014-02-28 01:25:54
        eNSP在路由交換課程教學改革中的應用
        河南科技(2014年5期)2014-02-27 14:08:56
        頂級域名爭奪戰(zhàn):ICANN放出1930個通用頂級域名,申請者有上千家
        用統(tǒng)一身份認證解決IP地址的盜用
        日本成年少妇人妻中文字幕| 国产亚洲精品一区二区无| 国产v片在线播放免费无码 | 久久无码专区国产精品| 中文字幕av日韩精品一区二区| 一本大道香蕉视频在线观看| 国产精品日韩中文字幕| 精品国产亚洲第一区二区三区| 国产免费a∨片在线软件 | 人妻久久久一区二区三区蜜臀 | 国产av剧情精品麻豆| 在线播放真实国产乱子伦| 乱人伦中文字幕成人网站在线| 亚洲成Av人片不卡无码观看| 色婷婷亚洲精品综合影院| 国产又大又硬又粗| 亚洲级αv无码毛片久久精品 | 第一九区另类中文字幕| 免费无码av一区二区三区| 男人扒开女人双腿猛进女人机机里 | 亚洲永久无码7777kkk| 欧美日韩国产在线成人网| 日本最新在线一区二区| 看女人毛茸茸下面视频| 无码av天堂一区二区三区| 国产女高清在线看免费观看| 久久久精品久久久国产| 国产精品久久精品第一页 | 亚洲中文字幕无码永久在线| 日日躁欧美老妇| 亚洲国产av一区二区四季| 免费人成网ww555kkk在线| 日韩欧美国产丝袜视频| 国产女主播一区二区三区在线观看| 国产私人尤物无码不卡| 色妺妺在线视频| 少妇被搞高潮在线免费观看| 丝袜美腿亚洲综合第一页| 日本无码欧美一区精品久久| 久久精品亚洲牛牛影视| 白色白色在线视频播放平台|