DMVPN Spoke穿越动态PAT的测试实验

一.测试拓扑:

二.测试目的:

A.理解DMVPN的阶段二和阶段三

B.验证两种方式穿越PAT的不同

三.基本配置:

A.Hub:

interface Loopback0

ip address 192.168.100.1 255.255.255.0

interface FastEthernet0/0

ip address 202.100.1.100 255.255.255.0

no shut

B.Branch1:

interface FastEthernet0/0

ip address 202.100.1.1 255.255.255.0

interface FastEthernet1/0

ip address 10.1.1.10 255.255.255.0

no shut

C.Branch2:

interface FastEthernet0/0

ip address 202.100.1.2 255.255.255.0

no shut

interface FastEthernet1/0

ip address 10.1.1.10 255.255.255.0

no shut

D:Spoke1:

interface Loopback0

ip address 192.168.1.1 255.255.255.0

interface FastEthernet0/0

ip address 10.1.1.1 255.255.255.0

no shut

ip route 0.0.0.0 0.0.0.0 10.1.1.10

E:Spoke2:

interface Loopback0

ip address 192.168.2.1 255.255.255.0

interface FastEthernet0/0

ip address 10.1.1.1 255.255.255.0

no shut

ip route 0.0.0.0 0.0.0.0 10.1.1.10

时间: 2024-11-02 11:55:55

DMVPN Spoke穿越动态PAT的测试实验的相关文章

成为一名合格黑客的捷径——如何构建自己的渗透测试实验环境

本文讲的是成为一名合格黑客的捷径--如何构建自己的渗透测试实验环境, 毋庸置疑,要想成为一名合格的黑客,基本的技术训练和实战经验是必不可少的.为此,大量有志于此的人成天就通过登录各种论坛来获取各种经验,不过根据我的经验,最好的捷径就是建立自己的实验室进行模拟实战练习. 系统选择 建议你安装Metasploitable,Metasploitable属于一个虚拟靶机系统,里面含有大量未被修复的安全漏洞.你可以利用Metasploit对Metasploitable进行漏洞挖掘,漏洞演示,网络开发,软件

NAS在PAT下的AAA测试实验

1.测试拓扑: http://www.cisco.com/en/US/docs/ios/12_3/12_3b/feature/guide/gt_siara.html 上面链接有如下文字,说明是在记账是才用的上: RADIUS servers normally check the source IP address in the IP header of  the RADIUS packets to track the source of the RADIUS requests and to  m

DMVPN+GETVPN的测试实验

1.拓扑图: 参照:http://blog.sina.com.cn/s/blog_52ddfea30100o0d9.html -----秦珂老师的DMVPN + GETVPN实验 2.基本接口配置: R1: interface Loopback0 ip address 192.168.1.1 255.255.255.0 interface FastEthernet0/0 ip address 202.100.1.1 255.255.255.0 no shut R2: interface Fast

DMVPN+OSPF的测试实验

1.拓扑图 2.基本接口配置 R1: R1#config t Enter configuration commands, one per line.  End with CNTL/Z. R1(config)#int f0/0 R1(config-if)#ip add 202.14.1.1 255.255.255.252 R1(config-if)#no sh R1(config-if)#int l0 R1(config-if)#ip add 192.168.1.1 255.255.255.0 R

python高性能web开发与测试实验实例

python具有如下两个特征: 解释型语言 GIL全局解释器锁 前者导致其性能天然就被编译型语言在性能上落后了许多.而后者则在多核并行计算时代,极大的限制了python的应用场景. 但是通过合理的web框架,则可以使用python扬长避短,仍然能够在多核并行时代须保持其高效开发的生产力同时,在性能上也有出色表现.例如,tornado框架. tornado框架主要做了如下几件事: 使用单线程的方式,避免线程切换的性能开销,同时避免在使用一些函数接口时出现线程不安全的情况 支持异步非阻塞网络IO模型

关于虚拟主机类网站优化的一些测试实验

关于网站优化的一些测试,近期工作人员多次修改网站TITLE,网站排名很不 稳定,据相关网站优化建议将title调整为64字节内,于是我们选择逐步减少方法 原TITLE及描述为: "www.yinxi.net"网站信息 网站标题 92 个字符 免费建站宝盒,云虚拟主机,智能建站软件,自助 建站系统, 美国主机, 企业建站, 香港主机, 美国空间免备案,网站空间,韩国 虚拟空间,做网站,建网站,域名注册|一佰互联www.yinxi.net 网站关键词 100 个字符 虚拟主机,网站空间,自

GRE between Router and linux测试实验

1.拓扑图 参考:http://www.time-dms.com.cn/viewthread.asp?tid=1904 2.基本接口配置: R1: R1(config)#int e0/0 R1(config-if)#ip add 10.1.1.1 255.255.255.0 R1(config-if)#no sh R2: R2(config)#int e0/0 R2(config-if)#ip add 10.1.1.2 255.255.255.0 R2(config-if)#no sh R2(c

GETVPN的测试实验

1.拓扑图: GETVPN保留原始IP头信息,因此需要全网可路由. 参照:http://blog.sina.com.cn/s/blog_52ddfea30100nwlf.html http://blog.sina.com.cn/s/blog_52ddfea30100ny39.html   2.基本接口配置: ①KS1: Interface Loopback0 ip address 10.1.101.1 255.255.255.0 interface FastEthernet0/0 ip addr

ASA静态PAT的双向访问测试及理解

一.概述: 静态PAT一般是用在外部访问内部时,将外部IP的某个端口映射到内部主机的服务端口,这样外部主机通过访问外部IP的端口,就能很轻松的访问到内部主机的服务(需要策略放行),但是在看<Cisco ASA 5500 Series Configuration Guide using the CLI, 8.4 and 8.6>文档的时候,说静态PAT与静态NAT一样,也是双向的,感到很困惑,如是打算实际测试验证一下. 二.基本思路: A.静态PAT从外部访问内网,是经常用的,主要需要验证从内部