相关文章  
  • 确保局域网共享资源安全之另类防护法
  • 浅谈路由器的安全配置
  • 局域网的维护之网络安全
  • 检讨安全策略
  • 用虚网技术防止IP盗用
  • 设置路由器门限值 预防DDoS攻击
  • 配置Cisco路由器的安全考虑
  • 基本的CISCO路由器安全配置
  • cisco路由器上的几种安全防御措施
  • 选择适当技术 保证网络安全过渡
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用路由器构造Intranet防护体系4

    IP地址,使离开和(或)进入地址与原来不同。该功能可以隐藏内部网络的IP地址,并要求路由器执行NAT,仍以上述网络结构加以说明。
      
      ----若想使离开路由器s0的内部地址都转换到有效的IP地址 200.78.16.1~200.78.16.254,可进行如下设置。
      
      Ip nat pool outtran 200.78.16.1 200.78.16.254
       netmask 255.255.255.0
      Ip nat inside source list 1 pool outtran
      !
      interface serial 0
      ip address 192.68.1.254 255.255.255.0
      ip nat inside
      !
      ----2.利用ARP防止盗用内部IP地址
      
      ---- 通过ARP可以固定地将IP地址绑定在某一MAC地址之上,MAC地址是机器的物理地址,该地址是网卡出厂时写上的48位唯一的序列码,可以唯一标识网上物理设备。如果只

    页码:[1] [2] [3] [4] [5]4页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved