我最近收到一個(gè)讀者的電子郵件,他希望知道如何使用Cicso IOS來(lái)屏蔽某個(gè)特定網(wǎng)站。他是這樣寫(xiě)的:“我有一臺(tái)Cisco 2600,平時(shí)一般 用它作為互聯(lián)網(wǎng)服務(wù)器,F(xiàn)在我希望可以屏蔽某些特定網(wǎng)站,我該怎么做呢?” 這不是一個(gè)很困難的任務(wù)——只要您知道Cisco IOS是如何工作的。這里我將指導(dǎo)您如何進(jìn)行這項(xiàng)工作,并告訴您使用這種方式應(yīng)當(dāng)注意些什么 。 步驟1:配置一個(gè)DNS服務(wù)器 假設(shè)我們打算屏蔽一個(gè)名為www.badsite.com的網(wǎng)站。我們并不知道該網(wǎng)站的具體IP地址,而且我們也不想知道。沒(méi)問(wèn)題——Cisco IOS會(huì)自己 把地址找出來(lái)并填上它。 要做到這一點(diǎn),我們需要至少在路由器上配置一臺(tái)DNS服務(wù)器。若想配置一臺(tái)DNS服務(wù)器,應(yīng)使用ip name-server命令。下面是個(gè)例子: Router(config)# ip name-server 1.1.1.1 2.2.2.2 本例中,我們配置了一個(gè)主DNS服務(wù)器1.1.1.1,以及一個(gè)備用DNS服務(wù)器2.2.2.2,以便路由器對(duì)域名進(jìn)行解析。這不會(huì)影響路由器的任何流量 。當(dāng)我們需要對(duì)某個(gè)域名進(jìn)行Ping服務(wù)時(shí),路由器將使用這些DNS服務(wù)器。以下是具體示例: Router# ping www.techrepublic.com Translating "www.techrepublic.com"...domain server (1.1.1.1) [OK] Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 216.239.113.101, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms Router# 在上述例子中,路由器使用了我們指定的域名服務(wù)器地址(1.1.1.1)來(lái)嘗試解析域名。它成功的將域名www.techrepublic.com解析為對(duì)應(yīng)的IP ——216.239.113.101。 如果我們不曾指定DNS服務(wù)器,那么路由器很可能會(huì)返回下述這些反饋:
更多軟考資料請(qǐng)?jiān)L問(wèn):考試吧軟件水平考試欄目
希望與更多網(wǎng)友交流,請(qǐng)進(jìn)入考試吧軟件水平考試論壇