您的位置: 首页 >> 新闻中心 >> 计算机 >> IT认证 >> 厂商认证 >> 思科认证
巧设防火墙封杀特定网址
■ CISCO培训课程推荐查看所有CISCO课程>>
学校培训课程开课时间上课地点优惠价报名
中软培训 CCNA网络支持工程师班电话预约海淀学院南路¥980
中软培训 CCNP网络高级工程师电话预约海淀学院南路¥4410
北师大IT CCNP网络工程师认证班电话预约北京师范大学¥5000
北师大IT CCNA网络工程师认证班电话预约北京师范大学¥1500
东方瑞通 CCNA 培训班电话预约海淀区知春路¥960
 作为一名网管,经常会接收用户反映某个网址有恶意程序,希望我们过滤一下,我们单位上网是通过 PIX520防火墙作NAT的,因此也就涉及到如何在PIX520防火墙上限制对于某些IP地址访问的问题,为此,就结合自己的实际工作经验写了这篇文章。
  一、得到某网址与IP地址的对应关系

  比如要封www.ttsou.cn,有两种方法可以得到该网址对应的IP地址,第一是ping该网址,如下所示:

C:\>ping www.ttsou.cn
Pinging www.ttsou.cn [58.61.155.44] with 32 bytes of data:
Reply from 58.61.155.44: bytes=32 time=80ms TTL=116
Reply from 58.61.155.44: bytes=32 time=78ms TTL=116
Reply from 58.61.155.44: bytes=32 time=92ms TTL=116
Reply from 58.61.155.44: bytes=32 time=85ms TTL=116
Ping statistics for 58.61.155.44:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 78ms, Maximum = 92ms, Average = 83ms

  从中我们可以得到www.ttsou.cn对应的IP地址为58.61.155.44.但是这种方法存在一个缺陷,即如果该网址对应有多个IP地址的话,用ping的方法不可能得到所有对应的IP地址,我们可以用nslookup来解决,如下所示:

C:\>nslookup
Default Server:  ns.jncatv.net
Address:  222.175.169.91
> www.ttsou.cn
Server:  ns.jncatv.net
Address:  222.175.169.91
Non-authoritative answer:
Name:    www.ttsou.cn
Address:  58.61.155.44
> www.sina.com.cn
Server:  ns.jncatv.net
Address:  222.175.169.91
Non-authoritative answer:
Name:    hydra.sina.com.cn
Addresses:  218.30.108.58, 218.30.108.59, 218.30.108.61, 218.30.108.62
          218.30.108.64, 218.30.108.65, 218.30.108.66, 218.30.108.67, 218.30.108.68
          218.30.108.69, 218.30.108.72, 218.30.108.73, 218.30.108.74, 218.30.108.55
          218.30.108.56, 218.30.108.57
Aliases:  www.sina.com.cn, jupiter.sina.com.cn

  从以上的结果我们可以看出,www.ttsou.cn确实是只对应了一个IP地址,但是象www.sina.com.cn这样的网址就对应了大量的IP地址。

本新闻共3页,当前在第1页  1  2  3

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:IT公司网络管理员的面试题
下一篇:升级必知:CiscoIOS软件版本
 相关新闻
·以太网的自动协商原理和相关的网络测试·当心上网“隔墙有耳”无线网络安全让人忧
·网通的网管系统IBMTivoli解决方案·基于软交换实现多媒体业务的关键技术
·距离矢量路由协议中路由环路问题的解决方法·CCNP学习中OSPF的精华部分
·CCNA考题分析:二层交换机地址学习·在CISCO设备上实现路由热备份
·比较CicscoCatOS和CiscoIOS·帧中继环境中的OSPF总结
·EIGRP协议中邻居的发现以及恢复·CCNA考点精析---IP路由表分析
·从“入口”把关让路由器更安全·RIP实现等开销负载均衡的配置
·详细解析配置BGP负载共享·升级必知:CiscoIOS软件版本
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·Cisco认证心得集粹:选择资料非常重要
·Cisco中IP地址与MAC地址绑定总结
·路由器应用ACL和防火墙的区别
·基础学习:动态ACL配置详解
·Cisco交换机上的链路聚合
·思科常用单词词典(下)
·思科常用单词词典(上)
·CISCO思科认证入门必读
·报考指南:Cisco认证答疑
·CISCO路由器基于时间的访问列表的应用
相关试题
·测试:3个CCIE对一个工程师的面试题
·思科认证辅导:CCNA历年考题分析-UDP
·思科认证辅导:CCNA经典考题分析-VLAN
·思科认证CCNA实验题总结-CCNA指导
·Cisco最新CCNP642-845考题分析
·CCNA认证考试最新真题
·关于Cisco路由协议题和答案(中文)
·CCNP试题
·CCNP最新模拟考试题
·背题大师-IT认证专家 4.1.10(CCNA版)
相关热贴
·微软资格论证模拟题:70-210试题
·给版块加点资料吧——CCIE考试介绍
·SUN认证简介
·三大计算机认证考试侧重不同 需理智选择
·Adobe认证简介
·Microsoft认证考试特点与价值
·IBM认证介绍
·为什么要获得认证
·全国计算机等级考试评卷、成绩处理和证书
·排除舆论误导 走出IT考证的五大误区