segunda-feira, 26 de novembro de 2012

Cisco CCNP / BCSI: Transmissões eo comando ip helper-address


Enquanto roteadores aceitar e gerar transmissões, não transmiti-los. Isto pode ser um problema quando uma transmissão precisa para chegar a um dispositivo, tal como um servidor DHCP ou TFTP que está de um lado de um roteador com outras sub-redes, do outro lado.

Se um PC tenta localizar um servidor DNS com uma transmissão, a transmissão será interrompida pelo roteador e nunca vai chegar ao servidor DNS. Ao configurar o comando ip helper-address no roteador, as difusões UDP, como isso será traduzido em um unicast pelo roteador, tornando a comunicação possível. O comando deve ser configurado na interface que estará recebendo as transmissões.

R1 (config) # int e0

R1 (config-if) # ip helper-address?

Endereço de destino IP A.B.C.D

R1 (config-if) # ip helper-address 100.1.1.2

Agora, você pode estar se perguntando se este comando abrange todos os serviços UDP. Desculpe, você não vai sair tão fácil! O comando faz frente oito transmissões comuns de serviço UDP, no entanto.

Porta TIME, 37

TACACS, porta 49

DNS, porta 53

BOOTP / DHCP Server, porta 67

BOOTP / DHCP Client, porta 68

TFTP, porta 69

NetBIOS serviço de nome, porta 137

NetBIOS serviço de datagramas, porta 138

Isso vai cobrir a maioria dos cenários onde o comando ip helper-address serão úteis, mas que sobre as situações em que a transmissão você precisa encaminhado não está nesta lista? Você pode usar o comando avançado protocolo IP para adicionar qualquer número de porta UDP para a lista.

Além disso, para retirar da lista de protocolos padrão, use o comando no-ip protocolo para a frente. No exemplo a seguir, vamos adicionar a porta de rede Time Protocol para a lista de encaminhamento ao remover as portas NetBIOS. Lembre-se, você pode usar IOS Ajuda para obter uma lista de portas normalmente filtrados!

R1 (config) # ip forward-protocol udp?

Número da porta

biff Biff (e-mail de notificação, Comsat, 512)

BOOTPC Bootstrap Protocol (BOOTP) cliente (68)

Bootstrap bootps Protocol (BOOTP) servidor (67)

Descartar descartar (9)

dnsix DNSIX auditoria de segurança de protocolo (195)

domínio de Serviço de Nome de Domínio (DNS, 53)

Eco Eco (7)

isakmp Internet Security Association and Key Management Protocol (500)

Mobile-IP registro de IP móvel (434)

nameserver serviço de nome IEN116 (obsoleto, 42)

netbios-dgm NetBios serviço de datagramas (138)

netbios-ns serviço de nome NetBios (137)

netbios-ss serviço de sessão NetBios (139)

ntp Network Time Protocol (123)

pim-auto-rp PIM Auto-RP (496)

rip Routing Information Protocol (roteador, in.routed, 520)

SNMP Simple Network Management Protocol (161)

SNMPTRAP Traps SNMP (162)

sunrpc dom Remote Procedure Call (111)

Logger syslog Sistema (514)

tacacs TAC Sistema de Controle de Acesso (49)

Discussão (517)

tftp Trivial File Transfer Protocol (69)

Tempo de tempo (37)

quem Quem serviço (rwho, 513)

xdmcp X Display Manager Control Protocol (177)

R1 (config) # ip forward-protocol udp 123

R1 (config) # ip não forward-protocol udp 137

R1 (config) # ip não forward-protocol udp 138
Como você pode ver, o comando ip helper-address ajuda a contornar o fato de que as emissões não são encaminhadas pelos roteadores por padrão, e se você só precisa enviar um ou dois tipos de transmissão, os outros tipos pode ser desligado facilmente....

Nenhum comentário:

Postar um comentário