ÓÑÇéÌáʾ£ºÈç¹û±¾ÍøÒ³´ò¿ªÌ«Âý»òÏÔʾ²»ÍêÕû£¬Çë³¢ÊÔÊó±êÓÒ¼ü¡°Ë¢Ð¡±±¾ÍøÒ³£¡ÔĶÁ¹ý³Ì·¢ÏÖÈκδíÎóÇë¸æËßÎÒÃÇ£¬Ð»Ð»£¡£¡ ±¨¸æ´íÎó
Ò»ÊÀÊé³Ç ·µ»Ø±¾ÊéĿ¼ ÎÒµÄÊé¼Ü ÎÒµÄÊéÇ© TXTÈ«±¾ÏÂÔØ ½øÈëÊé°É ¼ÓÈëÊéÇ©

·ÓÉÆ÷»ù±¾ÖªÊ¶¼°Ó¦ÓÃʵÀý(DOC¸ñʽ)-µÚ12ÕÂ

°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·­Ò³£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡



¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡128¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡191¡£255¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡223¡£255¡£255¡£0/24£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡240¡£0¡£0¡£0/4£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡martian¡­1918£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡deny¡­spoof¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£192/26£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡inbound¡­spoof£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Allow¡¡Late¡¡Fragments¡¡after¡¡64¡¡bytes¡¡*/
¡¡¡¡¡¡¡¡term¡¡allow¡­frags¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡1¡­8191£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Permit¡¡establish¡¡connections¡¡*/
¡¡¡¡¡¡¡¡term¡¡allow¡­estab¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡tcp¡­established£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡/*¡¡Permits¡¡DNS¡¡time¡¡queries¡¡*/
¡¡¡¡¡¡¡¡term¡¡allow¡­dns¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡domain£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­nntp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡nntp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡nntp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­ssh¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡193¡£110¡£49¡£0/27£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£129/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡203¡£193¡£18¡£222/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£0/22£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡ssh£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­icmp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡icmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­snmp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡snmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡snmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­traceroute¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡33434¡­33600£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡traceroute£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­UDP¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡127¡£0¡£0¡£2/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£251/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡­telnet¡­traininglab¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£252/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡inactive£º¡¡term¡¡allow¡­NSM¡­management¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£56/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£234/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡NSM¡­Management£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Discard¡¡all¡¡other¡¡traffic¡¡*/
¡¡¡¡¡¡¡¡term¡¡DiscardRest¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡discarded£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
filter¡¡ProtectRE¡¡£û
¡¡¡¡¡¡¡¡/*Sunnyvale£»BJ&HK¡¡valid¡¡address*/
¡¡¡¡¡¡¡¡term¡¡ssh¡­permit¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡/*¡¡Valid¡¡address¡¡*/
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£129/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡172¡£16¡£0¡£0/12£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡203¡£193¡£18¡£0/28£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£192/26£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£150/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡193¡£110¡£49¡£4/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡203¡£193¡£18¡£222/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­port¡¡ssh£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡ssh¡­permitted£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Denies¡¡all¡¡other¡¡SSH¡¡counts¡¡and¡¡logs¡¡attempts¡¡*/
¡¡¡¡¡¡¡¡term¡¡ssh¡­deny¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­port¡¡ssh£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡ssh¡­denied£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Denies¡¡all¡¡telnet¡¡counts¡¡and¡¡logs¡¡attempts¡¡*/
¡¡¡¡¡¡¡¡term¡¡telnet¡­denied¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­port¡¡telnet£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡telnet¡­denied£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Allows¡¡other¡¡traffic¡¡for¡¡rounting¡¡protocols£»¡¡etc¡¡*/
¡¡¡¡¡¡¡¡term¡¡permit¡­everything¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡other¡­permitted£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
/*¡¡Only¡¡allows¡¡packets¡¡valid¡¡BJ¡¡source¡¡address¡¡*/
filter¡¡StopOutboundSpoof¡¡£û
¡¡¡¡¡¡¡¡term¡¡deny¡­martian¡­1918¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡172¡£16¡£0¡£0/12£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡10¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡192¡£168¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡0¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡127¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡128¡£0¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡191¡£255¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡223¡£255¡£255¡£0/24£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡240¡£0¡£0¡£0/4£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡outbound¡­martian£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡valid¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£192/26£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£104¡£73/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡sample£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡spoof¡­address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡spoof¡­outbound£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
filter¡¡block¡­worm¡¡£û
¡¡¡¡¡¡¡¡term¡¡block¡­port¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡£§¡¡tcp¡¡udp¡¡£§£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­port¡¡£§¡¡445¡¡135¡¡139¡¡4444¡¡5800¡¡5900¡¡£§£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡blocked_port£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡bad¡­icmp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡icmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡icmp¡­type¡¡echo¡­request£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡icmp¡­code¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡tcp¡­flags¡¡0xaaaaaaaa£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡internal_bad¡­icmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡BadTFTP¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡­offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡­port¡¡69£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡internal_BadTFTP£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡reset_permit¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
£ý

3¡£2¡£3¡¡¡¡ÒµÎñÅäÖÃ

VPNÒµÎñ²ÉÓÃÈçͼÍØÆË£º




MPLS»ù±¾ÅäÖÃ
protocols¡¡£û
ldp¡¡£û
interface¡¡type¡­fpc/pic/port£»
£ý
mpls£û
interface¡¡type¡­fpc/pic/port£»
£ý
£ý
interfaces¡¡£û
type¡­fpc/pic/port¡¡£û
unit¡¡logical¡­unit¡­number¡¡£û
family¡¡mpls£»
£ý
£ý
£ý

PEÖ®¼äµÄMP¡­IBGPÅäÖÃΪ£º
lab@T640#¡¡show¡¡protocols¡¡bgp¡¡
group¡¡pe¡­pe¡¡£û
¡¡¡¡¡¡¡¡type¡¡internal£»
¡¡¡¡¡¡¡¡local¡­address¡¡192¡£168¡£0¡£11£»
¡¡¡¡¡¡¡¡family¡¡inet¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unicast£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡family¡¡inet¡­vpn¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unicast£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡family¡¡l2vpn¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unicast£»
¡¡¡¡¡¡¡¡£ý
neighbor¡¡192¡£168¡£0¡£12£»
£ý

MPLS¡¡L3¡¡VPNÅäÖÃ
routing¡­instances¡¡£û
l3vpn¡­1¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡instance¡­type¡¡vrf£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡ge¡­1/2/0¡£10£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡lo0¡£20£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡route¡­distinguisher¡¡100£º1£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡vrf¡­target¡¡target£º100£º1£»
¡¡¡¡¡¡¡¡£ý
£ý

MPLS¡¡L2¡¡VPN£¨Kompella·½Ê½£©ÅäÖÃ
routing¡­instances¡¡£û
¡¡¡¡¡¡¡¡l2vpn¡­1¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡instance¡­type¡¡l2vpn£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡ge¡­2/3/0¡£600£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡route¡­distinguisher¡¡100£º2£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡vrf¡­target¡¡target£º100£º2£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocols¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡l2vpn¡¡£û¡¡
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡encapsulation¡­type¡¡ethernet¡­vlan£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡site¡¡t640¡­lr¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡site¡­identifier¡¡2£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡ge¡­2/3/0¡£600¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡remote¡­site¡­id¡¡1£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
Interfaces¡¡£û¡¡
¡¡¡¡¡¡¡¡ge¡­1/2/0¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡vlan¡­tagging£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unit¡¡600¡¡£û¡¡¡¡
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ encapsulation¡¡vlan¡­ccc£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ vlan¡­id¡¡600£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý

MPLS¡¡L2¡¡VPN£¨Martini·½Ê½£©ÅäÖÃ
l2circuit¡¡£û
neighbor¡¡192¡£168¡£0¡£12¡¡£û
interface¡¡so¡­0/2/2¡£2¡¡£û
protect¡­interface¡¡so¡­0/2/0¡£2£»
virtual¡­circuit¡­id¡¡2£»
no¡­control¡­word£»
£ý
£ý
£ý
Interfaces£û
so¡­0/2/2¡¡£û
encapsulation¡¡frame¡­relay¡­ccc£»
unit¡¡1¡¡£û
encapsulation¡¡frame¡­relay¡­ccc£»
point¡­to¡­point£»
dlci¡¡600£»
£ý
£ý
£ý

VPLSÅäÖÃ
routing¡­instances¡¡£û
vpls¡­1¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡instance¡­type¡¡vpls£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡
·µ»ØĿ¼ ÉÏÒ»Ò³ ÏÂÒ»Ò³ »Øµ½¶¥²¿ ÔÞ£¨0£© ²È£¨1£©
δÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡
ÎÂÜ°Ìáʾ£º ο´Ð¡ËµµÄͬʱ·¢±íÆÀÂÛ£¬Ëµ³ö×Ô¼ºµÄ¿´·¨ºÍÆäËüС»ï°éÃÇ·ÖÏíÒ²²»´íŶ£¡·¢±íÊéÆÀ»¹¿ÉÒÔ»ñµÃ»ý·ÖºÍ¾­Ñé½±Àø£¬ÈÏÕæдԭ´´ÊéÆÀ ±»²ÉÄÉΪ¾«ÆÀ¿ÉÒÔ»ñµÃ´óÁ¿½ð±Ò¡¢»ý·ÖºÍ¾­Ñé½±ÀøŶ£¡