我最近收到一個讀者的電子郵件,他希望知道如何使用Cicso IOS來屏蔽某個特定網(wǎng)站。他是這樣寫的:“我有一臺Cisco 2600,平時一般 用它作為互聯(lián)網(wǎng)服務器,F(xiàn)在我希望可以屏蔽某些特定網(wǎng)站,我該怎么做呢?” 這不是一個很困難的任務——只要您知道Cisco IOS是如何工作的。這里我將指導您如何進行這項工作,并告訴您使用這種方式應當注意些什么 。 步驟1:配置一個DNS服務器 假設我們打算屏蔽一個名為www.badsite.com的網(wǎng)站。我們并不知道該網(wǎng)站的具體IP地址,而且我們也不想知道。沒問題——Cisco IOS會自己 把地址找出來并填上它。 要做到這一點,我們需要至少在路由器上配置一臺DNS服務器。若想配置一臺DNS服務器,應使用ip name-server命令。下面是個例子: Router(config)# ip name-server 1.1.1.1 2.2.2.2 本例中,我們配置了一個主DNS服務器1.1.1.1,以及一個備用DNS服務器2.2.2.2,以便路由器對域名進行解析。這不會影響路由器的任何流量 。當我們需要對某個域名進行Ping服務時,路由器將使用這些DNS服務器。以下是具體示例: Router# ping www.techrepublic.com Translating "www.techrepublic.com"...domain server (1.1.1.1) [OK] Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 216.239.113.101, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms Router# 在上述例子中,路由器使用了我們指定的域名服務器地址(1.1.1.1)來嘗試解析域名。它成功的將域名www.techrepublic.com解析為對應的IP ——216.239.113.101。 如果我們不曾指定DNS服務器,那么路由器很可能會返回下述這些反饋:
更多軟考資料請訪問:考試吧軟件水平考試欄目
希望與更多網(wǎng)友交流,請進入考試吧軟件水平考試論壇