°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·ҳ£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡128¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡191¡£255¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡223¡£255¡£255¡£0/24£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡240¡£0¡£0¡£0/4£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡martian¡1918£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡deny¡spoof¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£192/26£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡inbound¡spoof£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Allow¡¡Late¡¡Fragments¡¡after¡¡64¡¡bytes¡¡*/
¡¡¡¡¡¡¡¡term¡¡allow¡frags¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡1¡8191£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Permit¡¡establish¡¡connections¡¡*/
¡¡¡¡¡¡¡¡term¡¡allow¡estab¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡tcp¡established£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡/*¡¡Permits¡¡DNS¡¡time¡¡queries¡¡*/
¡¡¡¡¡¡¡¡term¡¡allow¡dns¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡domain£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡nntp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡nntp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡nntp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡ssh¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡193¡£110¡£49¡£0/27£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£129/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡203¡£193¡£18¡£222/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£0/22£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡ssh£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡icmp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡icmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡snmp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡snmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡snmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡traceroute¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡port¡¡33434¡33600£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡traceroute£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡UDP¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡127¡£0¡£0¡£2/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£251/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡allow¡telnet¡traininglab¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£252/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡inactive£º¡¡term¡¡allow¡NSM¡management¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£56/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£234/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡NSM¡Management£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Discard¡¡all¡¡other¡¡traffic¡¡*/
¡¡¡¡¡¡¡¡term¡¡DiscardRest¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡discarded£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
filter¡¡ProtectRE¡¡£û
¡¡¡¡¡¡¡¡/*Sunnyvale£»BJ&HK¡¡valid¡¡address*/
¡¡¡¡¡¡¡¡term¡¡ssh¡permit¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡/*¡¡Valid¡¡address¡¡*/
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£129/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡172¡£16¡£0¡£0/12£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡203¡£193¡£18¡£0/28£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£192/26£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡207¡£17¡£136¡£150/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡193¡£110¡£49¡£4/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡203¡£193¡£18¡£222/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡port¡¡ssh£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡ssh¡permitted£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Denies¡¡all¡¡other¡¡SSH¡¡counts¡¡and¡¡logs¡¡attempts¡¡*/
¡¡¡¡¡¡¡¡term¡¡ssh¡deny¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡port¡¡ssh£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡ssh¡denied£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Denies¡¡all¡¡telnet¡¡counts¡¡and¡¡logs¡¡attempts¡¡*/
¡¡¡¡¡¡¡¡term¡¡telnet¡denied¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡tcp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡port¡¡telnet£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡telnet¡denied£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡/*¡¡Allows¡¡other¡¡traffic¡¡for¡¡rounting¡¡protocols£»¡¡etc¡¡*/
¡¡¡¡¡¡¡¡term¡¡permit¡everything¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡other¡permitted£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
/*¡¡Only¡¡allows¡¡packets¡¡valid¡¡BJ¡¡source¡¡address¡¡*/
filter¡¡StopOutboundSpoof¡¡£û
¡¡¡¡¡¡¡¡term¡¡deny¡martian¡1918¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡172¡£16¡£0¡£0/12£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡10¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡192¡£168¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡0¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡127¡£0¡£0¡£0/8£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡128¡£0¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡191¡£255¡£0¡£0/16£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡223¡£255¡£255¡£0/24£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡240¡£0¡£0¡£0/4£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡outbound¡martian£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡valid¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡source¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£108¡£192/26£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡210¡£82¡£104¡£73/32£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡sample£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡accept£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡spoof¡address¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡spoof¡outbound£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
filter¡¡block¡worm¡¡£û
¡¡¡¡¡¡¡¡term¡¡block¡port¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡£§¡¡tcp¡¡udp¡¡£§£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡port¡¡£§¡¡445¡¡135¡¡139¡¡4444¡¡5800¡¡5900¡¡£§£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡blocked_port£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡bad¡icmp¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡icmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡icmp¡type¡¡echo¡request£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡icmp¡code¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡tcp¡flags¡¡0xaaaaaaaa£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡internal_bad¡icmp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡syslog£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡BadTFTP¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡from¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡fragment¡offset¡¡0£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocol¡¡udp£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡destination¡port¡¡69£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡count¡¡internal_BadTFTP£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡log£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡discard£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡term¡¡reset_permit¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡then¡¡accept£»
¡¡¡¡¡¡¡¡£ý
£ý
3¡£2¡£3¡¡¡¡ÒµÎñÅäÖÃ
VPNÒµÎñ²ÉÓÃÈçͼÍØÆË£º
MPLS»ù±¾ÅäÖÃ
protocols¡¡£û
ldp¡¡£û
interface¡¡type¡fpc/pic/port£»
£ý
mpls£û
interface¡¡type¡fpc/pic/port£»
£ý
£ý
interfaces¡¡£û
type¡fpc/pic/port¡¡£û
unit¡¡logical¡unit¡number¡¡£û
family¡¡mpls£»
£ý
£ý
£ý
PEÖ®¼äµÄMP¡IBGPÅäÖÃΪ£º
lab@T640#¡¡show¡¡protocols¡¡bgp¡¡
group¡¡pe¡pe¡¡£û
¡¡¡¡¡¡¡¡type¡¡internal£»
¡¡¡¡¡¡¡¡local¡address¡¡192¡£168¡£0¡£11£»
¡¡¡¡¡¡¡¡family¡¡inet¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unicast£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡family¡¡inet¡vpn¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unicast£»
¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡family¡¡l2vpn¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unicast£»
¡¡¡¡¡¡¡¡£ý
neighbor¡¡192¡£168¡£0¡£12£»
£ý
MPLS¡¡L3¡¡VPNÅäÖÃ
routing¡instances¡¡£û
l3vpn¡1¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡instance¡type¡¡vrf£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡ge¡1/2/0¡£10£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡lo0¡£20£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡route¡distinguisher¡¡100£º1£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡vrf¡target¡¡target£º100£º1£»
¡¡¡¡¡¡¡¡£ý
£ý
MPLS¡¡L2¡¡VPN£¨Kompella·½Ê½£©ÅäÖÃ
routing¡instances¡¡£û
¡¡¡¡¡¡¡¡l2vpn¡1¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡instance¡type¡¡l2vpn£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡ge¡2/3/0¡£600£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡route¡distinguisher¡¡100£º2£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡vrf¡target¡¡target£º100£º2£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡protocols¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡l2vpn¡¡£û¡¡
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡encapsulation¡type¡¡ethernet¡vlan£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡site¡¡t640¡lr¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡site¡identifier¡¡2£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡interface¡¡ge¡2/3/0¡£600¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡remote¡site¡id¡¡1£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
Interfaces¡¡£û¡¡
¡¡¡¡¡¡¡¡ge¡1/2/0¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡vlan¡tagging£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡unit¡¡600¡¡£û¡¡¡¡
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ encapsulation¡¡vlan¡ccc£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ vlan¡id¡¡600£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡£ý
¡¡¡¡¡¡¡¡£ý
£ý
MPLS¡¡L2¡¡VPN£¨Martini·½Ê½£©ÅäÖÃ
l2circuit¡¡£û
neighbor¡¡192¡£168¡£0¡£12¡¡£û
interface¡¡so¡0/2/2¡£2¡¡£û
protect¡interface¡¡so¡0/2/0¡£2£»
virtual¡circuit¡id¡¡2£»
no¡control¡word£»
£ý
£ý
£ý
Interfaces£û
so¡0/2/2¡¡£û
encapsulation¡¡frame¡relay¡ccc£»
unit¡¡1¡¡£û
encapsulation¡¡frame¡relay¡ccc£»
point¡to¡point£»
dlci¡¡600£»
£ý
£ý
£ý
VPLSÅäÖÃ
routing¡instances¡¡£û
vpls¡1¡¡£û
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡instance¡type¡¡vpls£»
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡