当前位置: 首页>編程日記>正文

uRPF配置案例

uRPF配置案例

案例配置拓扑
在这里插入图片描述
2.案例配置需求
1、 按照拓扑完成基础IP配置;
2、 R1到任何网段的数据包都发向12.1.1.2(即R2)
3、 R3到任何网段的数据包都发向34.1.1.4(即R4)
4、 R2到任何网段的数据包都发向23.1.1.3(即R3)
5、 R4到12.1.1.0/24网段的数据包发往R2,R4到3.3.3.3/32网段的数据包发往R3,
6、 在R2的S1/0口启用uRPF检测
7、 配置R2的uRPF,对源地址3.3.3.3的流量即使检查失败,也能通过。
案例配置思路
1、 根据拓扑配置IP地址;

R1(config)#interface fastEthernet 0/0
R1(config-if)#ip address 12.1.1.1 255.255.255.0
R1(config-if)#no shutdown 
R2(config)#interface fastEthernet 0/0
R2(config-if)#ip address 12.1.1.2 255.255.255.0
R2(config-if)#no shutdown 
R2(config-if)#interface fastEthernet 0/1
R2(config-if)#ip address 23.1.1.2 255.255.255.0
R2(config-if)#no shutdown 
R2(config-if)#interface serial 1/0
R2(config-if)#ip address 24.1.1.2 255.255.255.0
R2(config-if)#no shutdown
R3(config-if)#interface fastEthernet 0/1
R3(config-if)#ip address 23.1.1.3 255.255.255.0
R3(config-if)#no shutdown  
R3(config-if)#interface fastEthernet 0/0
R3(config-if)#ip address 34.1.1.3 255.255.255.0
R3(config-if)#no shutdown
R3(config)#interface loopback 0            
R3(config-if)#ip address 3.3.3.3 255.255.255.0 R4(config-if)#interface serial 1/0
R4(config-if)#ip address 24.1.1.4 255.255.255.0
R4(config-if)#no shutdown
R4(config-if)#interface fastEthernet 0/0
R4(config-if)#ip address 34.1.1.4 255.255.255.0
R4(config-if)#no shutdown

2.配置静态路由

R1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2
R2(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.3
R3(config)#ip route 0.0.0.0 0.0.0.0 34.1.1.4
R4(config)#ip route 3.3.3.0 255.255.255.0 34.1.1.3
R4(config)#ip route 12.1.1.0 255.255.255.0 24.1.1.2

3.在R2的S1/0口启用uRPF检测

2(config)#interface serial 1/0              
R2(config-if)#ip verify unicast reverse-path ?  <1-199>          A standard IP access list number<**加粗样式**1300-2699>      A standard IP expanded access list numberallow-self-ping  Allow router to ping itself (opens vulnerability inverification)<cr>R2(config-if)#ip verify unicast reverse-path 100 
R2(config)#access-list 100 permit ip host 3.3.3.3 any 

案例检验结果
1、 测试R3和12.1.1.1的连通性(没有设置ACL以前)
在这里插入图片描述因为R2的S1/0口开启uRPF检测之后,导致不通。
在这里插入图片描述可以看到,有5个数据包因为uRPF被丢弃,正是因为R2到R3的loopback0 (3.3.3.3)是从F0/1出去的,所以以R3的loopback0 (3.3.3.3)为源的数据包必须也从F0/1进来,所以从S1/0进来被uRPF检查失败,所以默认丢弃,如果不想丢弃,必须配置ACL允许。
在这里插入图片描述
在这里插入图片描述
2、 配置R2的uRPF,对源地址3.3.3.3的流量即使检查失败,也能通过,配置ACL
在这里插入图片描述因为只对源地址3.3.3.3的流量即使检查失败,也能通过,对于其它地址仍然是拒绝。

**案例总结及其它**

1、 uRPF只能在in方向上开启
2、 在正常情况下,如果一个数据包无法通过uRPF检查,那么该数据包默认是丢弃的。
3、 可以让某些即使检查失败的数据包也能通过,要做到这一点,就可以在开启uRPF除加ACL,其中检查失败的数据包,是丢弃还是放行,全由ACL来决定,ACL允许,就放行,ACL拒绝,就丢弃。


https://www.fengoutiyan.com/post/14405.html

相关文章:

  • 企业网络配置案例
  • sap的rfc接口调用
  • ipsec配置实例
  • pbr策略路由配置
  • vrrp配置实例
  • 资产配置实际有效案例
  • 小型企业网络配置实例
  • 思科hsrp配置实例
  • 鏡像模式如何設置在哪,圖片鏡像操作
  • 什么軟件可以把圖片鏡像翻轉,C#圖片處理 解決左右鏡像相反(旋轉圖片)
  • 手機照片鏡像翻轉,C#圖像鏡像
  • 視頻鏡像翻轉軟件,python圖片鏡像翻轉_python中鏡像實現方法
  • 什么軟件可以把圖片鏡像翻轉,利用PS實現圖片的鏡像處理
  • 照片鏡像翻轉app,java實現圖片鏡像翻轉
  • 什么軟件可以把圖片鏡像翻轉,python圖片鏡像翻轉_python圖像處理之鏡像實現方法
  • matlab下載,matlab如何鏡像處理圖片,matlab實現圖像鏡像
  • 圖片鏡像翻轉,MATLAB:鏡像圖片
  • 鏡像翻轉圖片的軟件,圖像處理:實現圖片鏡像(基于python)
  • canvas可畫,JavaScript - canvas - 鏡像圖片
  • 圖片鏡像翻轉,UGUI優化:使用鏡像圖片
  • Codeforces,CodeForces 1253C
  • MySQL下載安裝,Mysql ERROR: 1253 解決方法
  • 勝利大逃亡英雄逃亡方案,HDU - 1253 勝利大逃亡 BFS
  • 大一c語言期末考試試題及答案匯總,電大計算機C語言1253,1253《C語言程序設計》電大期末精彩試題及其問題詳解
  • lu求解線性方程組,P1253 [yLOI2018] 扶蘇的問題 (線段樹)
  • c語言程序設計基礎題庫,1253號C語言程序設計試題,2016年1月試卷號1253C語言程序設計A.pdf
  • 信奧賽一本通官網,【信奧賽一本通】1253:抓住那頭牛(詳細代碼)
  • c語言程序設計1253,1253c語言程序設計a(2010年1月)
  • 勝利大逃亡英雄逃亡方案,BFS——1253 勝利大逃亡
  • 直流電壓測量模塊,IM1253B交直流電能計量模塊(艾銳達光電)
  • c語言程序設計第三版課后答案,【渝粵題庫】國家開放大學2021春1253C語言程序設計答案
  • 18轉換為二進制,1253. 將數字轉換為16進制
  • light-emitting diode,LightOJ-1253 Misere Nim
  • masterroyale魔改版,1253 Dungeon Master
  • codeformer官網中文版,codeforces.1253 B
  • c語言程序設計考研真題及答案,2020C語言程序設計1253,1253計算機科學與技術專業C語言程序設計A科目2020年09月國家開 放大學(中央廣播電視大學)
  • c語言程序設計基礎題庫,1253本科2016c語言程序設計試題,1253電大《C語言程序設計A》試題和答案200901
  • 肇事逃逸車輛無法聯系到車主怎么辦,1253尋找肇事司機