[BUUCTF]刷題記錄:hitcontraining_uaf
阿新 • • 發佈:2022-05-16
路由
靜態路由--通過靜態路由學習和本路由器非直連的網段。
1.檢測路由器和他的直連網段是否能ping通。
如圖所示,AR1直連1.0和2.0網段,可以ping通直連他的客戶機。
AR2直連2.0和3.0網段,可以ping通他的客戶機。
2.如果PC1想要訪問3.0網段,AR1與3.0網段沒有直連,ping不同,資料包過不去,這時就可以使用靜態路由,新增一個路由條目。
ip route-static 192.168.3.0(想要訪問的網段) 255.255.255.0(子網掩碼) 192.168.2.2(指定下一跳)
3.同時在AR2上配置資料包返回時的靜態路由。
ip route-static 192.168.1.0 255.255.255.0 192.168.2.1
4.可以檢視到路由器上已經出現了剛剛配置的靜態路由。此時,PC1和PC2可以相互訪問。
注意:1.PC機的閘道器地址一定要配正確,PC要訪問網際網路或者其他交換機時,會先把資料包傳輸到閘道器,然後再由閘道器進行轉發。一般來說,路由器的LAN介面的IP地址就是所在區域網中的閘道器。2.根據源地址和目的地址一步步轉發過程。
預設路由:可以將一切路由條目轉發。
ip route-static 0.0.0.0(所有的網段) 0.0.0.0(或者直接輸0) 下一跳地址
檢視路由表沒有目的地址網段,就走預設路由下一跳。
預設路由一般用在內網出介面。