思科同时匹配源和目标地址进行策略路由配置测试

1.测试拓扑:

2.基本配置:

R1:

interface FastEthernet0/0

ip address 12.1.1.1 255.255.255.0

no shutdown

interface Loopback0

ip address 1.1.1.1 255.255.255.0

R2:

interface Ethernet0/0

ip address 12.1.1.2 255.255.255.0

no shutdown

!

interface Ethernet0/1

ip address 23.1.1.2 255.255.255.0

no shutdown

!

interface Ethernet0/2

ip address 24.1.1.2 255.255.255.0

no shutdown

R3:

interface FastEthernet0/0

ip address 23.1.1.3 255.255.255.0

no shutdown

!

interface FastEthernet0/1

ip address 50.1.1.3 255.255.255.0

no shutdown

时间: 2024-08-19 20:09:08

思科同时匹配源和目标地址进行策略路由配置测试的相关文章

基于报文地址的策略路由配置示例

[实验拓扑] 本文实验采用的交换机是H3C模拟器,下载地址如下: http://forum.h3c.com/forum.php? mod=viewthread&tid=109740&highlight=H3C%E6%A8%A1%E6% 8B%9F%E5%99%A8 有兴趣的朋 友可以在论坛上去下载 [组网需求] 普通的报文转发是依据报文的目的地址查询转发表来实现的.策略路由支持基于acl包过滤.地址长度等信息,灵活地指定路由.而acl报文过滤则可以根据报文的源ip.目的ip.协议.端口号.

mina-Mina拦截HTTP请求并修改请求的目标地址实现转发

问题描述 Mina拦截HTTP请求并修改请求的目标地址实现转发 诚心请教各位大神,谁能告诉我如何实现使用Mina框架实现拦截HTTP请求并修改请求的目标地址,实现转发.谢谢了 解决方案 http://blog.csdn.net/xiaominghimi/article/details/7603084

ASA相同公网IP,基于源和基于目标地址转换测试

一.拓扑图:   二.基本配置 R1: interface FastEthernet0/0 ip address 10.1.1.1 255.255.255.0 no shut ip route 0.0.0.0 0.0.0.0 10.1.1.10 R2: interface FastEthernet0/0 ip address 10.1.1.2 255.255.255.0 no shut ip route 0.0.0.0 0.0.0.0 10.1.1.10 ASA: ①接口配置 interface

Oray目标地址与被访地址如何区分

如下图的设置选项说明需求: http://zengkebing.gicp.net:81是服务器的真实访问地址,需要通过ORAY的WEB端口穿透服务来实现用www.liujingyi.com即可访问该服务器,那么: 主机地址就是服务器真实访问地址的域名部分zengkebing.gicp.net 被访地址就是开通服务以后在地址栏输入访问的域名www.liujingyi.com

PHP 正则匹配字符串URL地址与域名代码

匹配域名有以下的格式要求: 1.域名中的标号都由英文字母和数字组成,每一个标号不超过63个字符,也不区分大小写字母.标号中除连字符(-)外不能使用其他的标点符号. 2.各级域名之间用实点(.)连接,三级域名的长度不能超过20个字符. 3.由多个标号组成的完整域名总共不超过255个字符.   所以匹配域名的正则要 1.由英文数字 和 "_"组成    [-a-z0-9] 2.每级要以"."连接 3.三级不能域名长度不超过20 {1,20}   测试如下格式:  代码如

java通过正则表达式匹配获取链接地址

1.正则表达式中Matcher中find()方法的应用. 2.String对象中的 replaceAll(String regex,String replacement) 方法的使用.通过这个方法去除了不必要的字符串,从而得到了需要的网址和链接文字 例.1超简单的  代码如下 复制代码 String content = "<a href="URL">"; String pattern= "href="([^"]*)"

基于协议类型的本地策略路由配置实验

[拓扑及所用软件] 本文实验采用的交换机是H3C模拟器,下载地址如下:http://forum.h3c.com/forum.php? mod=viewthread&tid=109740&highlight=H3C%E6%A8%A1%E6%8B%9F%E5%99%A8 有兴趣的朋 友可以在论坛上去下载 [需求] R1分别与R2,R3如上图直连,R2与R3路由不可达,通过策略路由控制从R1发出的报文,所有TCP报文均通过串口S0/6/0发送,其他报文仍然按照查找路由表的方式进行转发 更多精彩内

思科路由器L2L、EzVPN旁挂方式部署测试

一.概述: 在实际工作中经常可以看到深信服的SSL VPN可以旁路部署,并且支持路由模式和NAT模式:路由器模式需要内网对VPN分派的地址池地址可路由器:NAT模式,VPN客户端访问内网主机时,内网主机看到的地址为VPN接口地址,因此不需要VPN地址池的地址内网可路由.如是想测试一下思科的设备这种部署方式,先测试L2L和EzVPN,如果有时间准备再测试一下SSLVPN. 二.基本思路: A.总部的L2L VPN和EzVPN都用Dynamic VTI方式配置 B.如果需要以NAT方式部署,在虚拟模

飞塔防火墙邮件地址过滤的配置

说明: 本文档针对所有FortiGate设备的邮件地址过滤配置进行说明.FortiGate可以识别并过滤邮件地址.所有的邮件过滤功能都需要使用邮件客户端软件(如:Microsoft Outlook,Outlook Express,Foxmail等)收发邮件. 环境介绍: 本文使用FortiGate110C做演示.本文支持的系统版本为FortiOS v4.0. 步骤一:新建邮件地址过滤列表 在UTM----反垃圾邮件----E-mail地址中新建过滤列表 步骤二:定义过滤的地址 然后点击新建定义过