前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Cisco | 利用 ZBF 做流量控制

Cisco | 利用 ZBF 做流量控制

作者头像
网络技术联盟站
发布2023-03-13 14:06:49
2880
发布2023-03-13 14:06:49
举报
在一些简单的场合,利用路由器上携带的防火墙功能,即ZBF防火墙,可以完成对流量的相应控制,对于没有专门的物理防火墙的场合,还是很有用的。

一、拓扑

要求:

  1. R1、R3 分别以 R2 为网关,实现路由可达,其中 R2 的地址都为 254,R1、R3 都为 1。
  2. R1、R3 上分别开启 telnet 登录功能,使 R1、R3 可以互相登录。
  3. 实现 R1 可以 telnet 到 R3 上,但不能通过 icmp 方式访问 R3。
  4. 实现 R3 可以通过 icmp 访问 R1,但不能 telnet 到 R1 上。

二、配置

1.基本 IP 地址配置(省略)。

2.配置

⑴配置 zone
⑵将 zone 和接口关联

当路由器上配置完 zone,并将接口关联到 zone 后,不同 zone 之间是不能通信的,现用 R1 访问 R3,结果如下:

明显可以看到 R1 不能访问 R3,同样 R3 也不能访问 R1。

⑶配置策略完成 R1 到 R3 的单向通

①配置 ACL,用于放行 R1 对 R3 的 telnet

②配置 class map

③配置 policy‐map

④配置 zone‐pair

⑷配置策略完成 R3 到 R1 的单向通

①配置 ACL

②配置 class‐map

③配置 policy‐map

④配置 zone‐pair

三、测试

1.R1 到 R3 的访问

①R1 通过 telnet 访问 R3

②R1 通过 icmp 访问 R3

2.R3 到 R1 的访

①R3 通过 telnet 访问 R1

②R3 通过 icmp 访问 R1

从上面的测试中,可以看到,在 R2 上配置 ZBF,使流量实现了单向通。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-12-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、拓扑
  • 二、配置
    • 1.基本 IP 地址配置(省略)。
      • 2.配置
      • 三、测试
        • 1.R1 到 R3 的访问
          • 2.R3 到 R1 的访
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档