原创 ASA 防火牆的 inside區域與outside區域

注:測試用telnet來測試因爲ASA默認之給TCP與UDP形成CONN表icmp協議不能形成CONN表所以用ping方式來測試是ping不通的是正常現象 ASA.配置: ciscoasa# show running-config: Sa

原创 ASA nat轉換詳解與擴展ACL詳解

AR1區 telnet AR2 經過ASA1 轉換流量配置如下:ASA配置:ASA Version 8.4(2)!hostname ciscoasaenable password 8Ry2YjIyt7RRXU24 encryptedpas

原创 BGP的路由反射與BGP聯盟

配置思路: 首先把IGP配置通 就是把路由配置好 然後纔可以建立鄰居 AR1 和 AR2 建立內部鄰居 先配置小 AS 號然後再指定大 AS 號 然後用虛擬端口loopback IP 地址建立鄰居注:不要忘記 指向鄰居的端口改爲loo