·等级考试 ·水平考试 ·语言编程 ·IT技术 ·网站建设 ·信息安全 ·办公自动化
广告服务
联系方式
加入收藏夹
设置首页
栏目导航: 您现在的位置: 才智教育_IT资源站 >> 信息安全 >> 防火墙 >> 文章正文
Cisco IOS防火墙的安全规则和配置方案
作者:安全组    文章来源:校资料室    点击数:    更新时间:2008-5-30

版本出现,防止分段攻击)

ip inspect name CBAC smtp

ip inspect name CBAC ftp

ip inspect name CBAC http

ip inspect name CBAC tcp (进入的数据包必须与先前流出的数据包有相同的源/目的地址和端口号(源和目的对调),否则就被丢弃)

ip inspect name CBAC udp timeout 5(如果配置了timeout值,那么应答数据包是在最后的UDP请求包被送出后的预定时间范围内收到的,就被允许通过防火墙返回)

第四步:把检查规则定义到一个接口上。

interface BRI0/0

ip address negotiated

ip access-group 101 in

ip nat outside 

ip inspect CBAC out

做完以上配置后,实际运行中路由器显示的log如下:

04:20:27: %FW-6-SESS_AUDIT_TRAIL: http session initiator (172.16.18.1:1426) sent 656 bytes -- responder (202.108.36.156:80) sent 30740 bytes

04:20:39: %SEC-6-IPACCESSLOGP: list 101 d

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] 下一页



  • 上一篇文章:

  • 下一篇文章:


  • 才智计算机教育资源站刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何学习建议。
    在百度中搜索Cisco IOS防火墙的安全规则和配置方案的相关内容]   [在狗狗中搜索Cisco IOS防火墙的安全规则和配置方案的相关内容]
    关于才智教育 - 广告服务 - 联系方式 - 加入收藏夹 - 设置首页 - 违法不良信息举报中心 - 北京网络行业协会 -友情连接 -
    Copyright © 2005-2008 Ahczedu.com Inc. All rights reserved. 才智科技发展有限公司 版权所有
    ICP备案号:皖ICP备07003070号

    cncz@qq.vip.com 热线电话: 015905520789