2) 动态分配方式(Dynamic Allocation),DHCP服务器给主机指定一个具有时间限制的IP地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
3) 手工分配方式(Manual Allocation),客户端的IP地址是由网络管理员指定的,DHCP服务器只是将指定的IP地址告诉客户端主机。
三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址简单的说吧
你用透明代理上QQ,对方还是能看到你的本来的IP
只有用匿名和高匿名才不会被对方看到IP
详细的说:
匿名代理:
如果从隐藏使用代理用户的级别上划分,代理可以分为三种,即高度匿名代理、普通匿名代理和透明代理。
(1)高度匿名代理不改变客户机的请求,这样在服务器看来就像有个真正的客户浏览器在访问它,这时客户的真实IP是隐藏的,服务器端不会认为我们使用了代理。
(2)普通匿名代理能隐藏客户机的真实IP,但会改变我们的请求信息,服务器端有可能会认为我们使用了代理。不过使用此种代理时,虽然被访问的网站不能知道你的ip地址,但仍然可以知道你在使用代理,当然某些能够侦测ip的网页仍然可以查到你的ip。
(3)透明代理,它不但改变了我们的请求信息,还会传送真实的IP地址。
三者隐藏使用代理者身份的级别依次为高度匿名代理最隐蔽,其次是普通匿名代理,最差的是透明代理。这个要开启防火墙的DPI(简单的说也就是上网行为管理)功能,你的设备版本是什么?如果是V100R005SPC500的话,直接升级到V100R005SPC700可以通过WEB配置上网行为管理,非常方便。如果没办法升级,就只有命令行了,刚好我有之前配置的一些文档,你看下: sys 首先进入配置模式 dpi enable 开启深度包检测功能 dns proxy enable dns resole dns server xxxx dns server xxxx 配置DNS参数,按照你们当地的地址配置 dpi using default rule-base update server update rule-base remote period 2 q 进入DPI配置,配升级服务器与升级周期,退出 acl 2000 rule deny source xxxx 0 配置ACL,拒绝源地址(零代表单一主机地址) rule permit quit rule 0 if-match category IM application qq_im packet-filter acl-number 2000 rule 1 if-match category IM application qq_im_>
VLAN (Virtual Local Area Network)的中文名为“虚拟局域网”,是相对物理局域网而言的,使用该技术可以将现有的由交换机互连的局域网划分成几个逻辑的虚拟局域网,虚拟局域网之间相互隔离,属于不同的广播域。这样一来可以将大的局域网构成的广播域划分成多个小的广播域,相对的广播流量会减少,缓解了广播风暴。同时VLAN技术还对各个虚拟局域网起到了安全隔离的效果。
方法/步骤
1、VLAN技术的配置
配置VLAN的方法有很多,win7系统下载可以通过指定交换机接口、客户机MAC地址或IP地址等多种方法划分VLAN,其中用得最多的是划分交换机物理接口。如图1所示,将交换机F0/2接口分配 给VLAN2。
VLAN的 *** 作内容主要有创建、命名、接口指派等,具体命令配置如下。
(1)创建 VLAN。
Switch-A#VLAN database //进入 VLAN 配置数据库
% Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated Please consult user documentation for configuring VTP/VLAN in config mode
Swtch-A(VLAN)#VLAN 2 //创建 VLAN2
VLAN 2 added:
Name: VLAN0002 //畎认 VLAN2 名称
(2)为VLAN命名。
Switch-A(VLAN)#VLAN 2 name office 〃为 VLAN2 命名为 “office”
(3)接口指派。
2、VLAN中继
在没有配置VLAN之前,由交换机互连的网络默认同属于VLAN1。VLAN1也是默认的本征 VLAN本征VLAN是指交换机允许默认传输信息的VLAN。如图2所示,两台交换机互连,所有客户端默认都属于VLAN1。
对于不是本征VLAN的其他VLAN默认是不允许在交换机之间传输信息的。如图3所示,拓扑配置VLAN, PC2和PC4同厉于VLAN2,需要通过交换机之间的链路进行通信,但是默认链路不允许除本征VLAN以外的其他VLAN通过,那么横跨两个交换机同属于VLAN2的客户机就无法互通信息。
为了解决链路通过多条VLAN的问题,交换机的端口被定义为几种模式,分别是access (访 问模式)、trunk (中继模式)、dynamic (自协商模式)。
(1)access (访问模式):连接客户端的接口一般为access模式。
(2) trunk (中继模式):当链路需要通过多个VLAN时,该链路必须为trunk链路。
(3) dynamic (自协商模式):自动协商,当一端为trunk时,另一端自动为trunk。
将端口配置为trunk模式的 *** 作命令如下。
Switch-1 (config)#interface fO/O
Switch-1 (config-if)#switchport mode trunk //开启 trunk 模式
Switch-1 (config-if)#switchport trunk native VLAN [VLANID) 〃配置本征 VLAN,默认为 VLAN1 Switch-1 (config-if)#switchport trunk allowed VLAN [WORD/add/all/except/none/remove]
_ 〃指定trunk链路允许通过的VLAN默认允许通过所有VLAM,WORD指定VLAN名,add添加VLAN, all允许所有VLAN,except除此之外的所有VLAN, [none]禁止所有VLAN通过remove移除某 VLAN
3、VTP
在大型的局域网中,涉及的VLAN数量可能会很多,日常的管理维护工作相对也比较繁重, 单靠人工 *** 作难免会影响工作效率。为此Cisco提出了 VTP (VLAN中继协议),利用该协议可以 实现快速的地址配置。
VTP的工作原理是,将少数设备定义为服务器,系统下载其他设备定义为客户端,在服务器上配置所 有VLAN,并自动向所有信息匹配的客户端分发VLAN配置倍息。对VLAN进行配置调整时只需 要在服务器设备进行 *** 作即可。
VTP配置时可以将设备定义为3种工作模式,分别是服务器模式、客户端模式、透明模式。
(1)服务器模式:可以添加、删除、修改VLAN信息,并且可以向其他服务器模式的设备学 习VLAN配置信息。
(2)客户端模式:只能向服务器模式的设备学习VLAN配置信息。
(3)透明模式:可以添加、删除、修改VLAN信息,但是不学习服务器设备的VLAN配置信息。可以转发服务器设备的VLAN配置信息。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)