路由器命令解释?

Access-list 101 permit 176.68.16.9.0.0.0.0
Access-list 101 permit 188.68.0.0.0.0.255.255
192.68.1.1 0.0.0.0 eq 21
!
interface serial 0
ip access-group 101 in
!

lp nat pool outtran 200.78.16.1 200.78.166.254
netmask 255.255.255.0
lp nat inside source list 1 pool outtran
!
interface serial 0
ip address 192.68.1.254 255.255.255.0
ip nat inside

arp 192.168.1.1 0671.0232.0001 arpa
arp 192.68.1.1 0671.0232.0002 arpa
!
access-list 99 permit 192.68.1.1
deny any
!
interface Ethennet 0
ip access-group 99 in

---------------------------------------------------------------
Access-list 101 permit 176.68.16.9.0.0.0.0
Access-list 101 permit 188.68.0.0.0.0.255.255
192.68.1.1 0.0.0.0 eq 21
这是访问控制表access-list 101,permit就是允许的意思,及允许后面的ip地址。
interface serial 0
ip access-group 101 in
就是在serial 0的接口上起用这个101路由控制表。
lp nat pool outtran 200.78.16.1 200.78.166.254
netmask 255.255.255.0
lp nat inside source list 1 pool outtran
!
这是做nat。
interface serial 0
ip address 192.68.1.254 255.255.255.0
ip nat inside
给serial 0接口一个ip地址,即192.68.1.254 255.255.255.0
access-list 99 permit 192.68.1.1
deny any
另一个访问控制表99,允许192。68。1。1,其他的都不许通过。
interface Ethennet 0
ip access-group 99 in
在以太网口 0上启用这个控制表。
arp 192.168.1.1 0671.0232.0001 arpa
arp 192.68.1.1 0671.0232.0002 arpa
这个不知道是什么,arp是得到计算机的mac地址什么的,呵呵。
在其他路由器上要从头慢慢配啊。
---------------------------------------------------------------
188。68。0。0的掩吗是255。255。0。0;而在访问控制表中掩吗部分要反着写的,其实不应该叫掩码。比方前面的176.68.16.9.0.0.0.0中的四个0就是指要考虑255。255。255。255;176.68.16.9已经指到主机位了自然要4个255了。
Access-list 101 permit tcp 187.68.0.0 0.0.255.255

1192.68.1.2 0。0.0.0 eq 80   
2  
3101是表号,就是表的名字;permit是允许,相对于deny拒绝;tcp是指通过tcp协议;187.68.0.0.0.0.255.255是源ip;192.68.1.2.0.0.0.0是目的ip;eq是“等于”,还可以写lt“小于”gt“大于”neg“不等于”;80是端口号;这句话是说:表101允许来自187.68.0.0的数据包到达192.68.1.2的80 端口;就是说允许187.68.0.0方向的机子访问192.68.1.2的80端口即http服务。(好象是这么来着,我有点忘了)   
4  
5其他公司路由器命令的道理是差不多的,看说明书。有的不提供nat功能。
Published At
Categories with 服务器类
Tagged with
comments powered by Disqus