国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何進(jìn)行CISCO PIX防火墻網(wǎng)絡(luò)安全配置

安全
CISCO PIX防火墻要求有一個(gè)路由器連接到外部網(wǎng)絡(luò),如附圖所示。PIX有兩個(gè)ETHERNET接口,一個(gè)用于連接內(nèi)部局域網(wǎng),另一個(gè)用于連接外部路由器。外部接口有一組外部地址,使用他們來與外部網(wǎng)絡(luò)通信。

防火墻是互聯(lián)網(wǎng)安全最早的、也是最常用的技術(shù)。企業(yè)為了保證自己的內(nèi)網(wǎng)安全,通常會(huì)設(shè)置專用的防火墻對自身進(jìn)行保護(hù)。本文文章講述了CISCO PIX防火墻如何通過路由器向外部連接,對企業(yè)互聯(lián)網(wǎng)進(jìn)行篩選和保護(hù)。

一.CISCO PIX防火墻設(shè)置

ip address outside 131.1.23.2 

//設(shè)置PIX防火墻的外部地址 

ip address inside 10.10.254.1 

//設(shè)置PIX防火墻的內(nèi)部地址 

global 1 131.1.23.10-131.1.23.254 

//設(shè)置一個(gè)內(nèi)部計(jì)算機(jī)與INTERNET 

上計(jì)算機(jī)進(jìn)行通信時(shí)所需的全局地址池 

nat 1 10.0.0.0 

//允許網(wǎng)絡(luò)地址為10.0.0.0 

的網(wǎng)段地址被PIX翻譯成外部地址 

static 131.1.23.11 10.14.8.50 

//網(wǎng)管工作站固定使用的外部地址為131.1.23.11 

conduit 131.1.23.11 514 udp 

131.1.23.1 255.255.255.255 

//允許從RTRA發(fā)送到到 

網(wǎng)管工作站的系統(tǒng)日志包通過PIX防火墻 

mailhost 131.1.23.10 10.10.254.3 

//允許從外部發(fā)起的對 

郵件服務(wù)器的連接(131.1.23.10) 

telnet 10.14.8.50 

//允許網(wǎng)絡(luò)管理員通過 

遠(yuǎn)程登錄管理IPX防火墻 

syslog facility 20.7 

syslog host 10.14.8.50 

//在位于網(wǎng)管工作站上的 

日志服務(wù)器上記錄所有事件日志

二.路由器RTRA設(shè)置

RTRA是外部防護(hù)路由器,它必須保護(hù)CISCO PIX防火墻免受直接攻擊,保護(hù)FTP/HTTP服務(wù)器,同時(shí)作為一個(gè)警報(bào)系統(tǒng),如果有人攻入此路由器,管理可以立即被通知。

no service tcp small-servers 

//阻止一些對路由器本身的攻擊 

logging trap debugging 

//強(qiáng)制路由器向系統(tǒng)日志服務(wù)器 

發(fā)送在此路由器發(fā)生的每一個(gè)事件, 

包括被存取列表拒絕的包和路由器配置的改變; 

這個(gè)動(dòng)作可以作為對系統(tǒng)管理員的早期預(yù)警, 

預(yù)示有人在試圖攻擊路由器,或者已經(jīng)攻入路由器, 

正在試圖攻擊防火墻 

logging 131.1.23.11 

//此地址是網(wǎng)管工作站的外部地址, 

路由器將記錄所有事件到此 

主機(jī)上enable secret xxxxxxxxxxx

interface Ethernet 0 

ip address 131.1.23.1 255.255.255.0

interface Serial 0 

ip unnumbered ethernet 0 

ip access-group 110 in 

//保護(hù)PIX防火墻和HTTP/FTP 

服務(wù)器以及防衛(wèi)欺騙攻擊(見存取列表) 

access-list 110 deny ip 131.1.23.0 0.0.0.255 any log 

// 禁止任何顯示為來源于路由器RTRA 

和PIX防火墻之間的信息包,這可以防止欺騙攻擊 

access-list 110 deny ip any host 131.1.23.2 log 

//防止對PIX防火墻外部接口的直接 

攻擊并記錄到系統(tǒng)日志服務(wù)器任何企圖連接 

PIX防火墻外部接口的事件r 

access-list 110 permit tcp any 

131.1.23.0 0.0.0.255 established 

//允許已經(jīng)建立的TCP會(huì)話的信息包通過 

access-list 110 permit tcp any host 131.1.23.3 eq ftp 

//允許和FTP/HTTP服務(wù)器的FTP連接 

access-list 110 permit tcp any host 131.1.23.2 eq ftp-data 

//允許和FTP/HTTP服務(wù)器的FTP數(shù)據(jù)連接 

access-list 110 permit tcp any host 131.1.23.2 eq www 

//允許和FTP/HTTP服務(wù)器的HTTP連接 

access-list 110 deny ip any host 131.1.23.2 log 

//禁止和FTP/HTTP服務(wù)器的別的連接 

并記錄到系統(tǒng)日志服務(wù)器任何 

企圖連接FTP/HTTP的事件 

access-list 110 permit ip any 131.1.23.0 0.0.0.255 

//允許其他預(yù)定在PIX防火墻 

和路由器RTRA之間的流量

line vty 0 4 

login 

password xxxxxxxxxx 

access-class 10 in 

//限制可以遠(yuǎn)程登錄到此路由器的IP地址 

access-list 10 permit ip 131.1.23.11 

//只允許網(wǎng)管工作站遠(yuǎn)程登錄到此路由器, 

當(dāng)你想從INTERNET管理此路由器時(shí), 

應(yīng)對此存取控制列表進(jìn)行修改

三. 路由器RTRB設(shè)置

logging trap debugging 

logging 10.14.8.50 

//記錄此路由器上的所有活動(dòng)到 

網(wǎng)管工作站上的日志服務(wù)器,包括配置的修改

interface Ethernet 0 

ip address 10.10.254.2 255.255.255.0 

no ip proxy-arp 

ip access-group 110 in

access-list 110 permit udp host 10.10.254.0 0.0.0.255 

//允許通向網(wǎng)管工作站的系統(tǒng)日志信息 

access-list 110 deny ip any host 10.10.254.2 log 

//禁止所有別的從PIX防火墻發(fā)來的信息包 

access-list permit tcp host 10.10.254.3 

10.0.0.0 0.255.255.255 eq smtp 

//允許郵件主機(jī)和內(nèi)部郵件服務(wù)器的SMTP郵件連接 

access-list deny ip host 10.10.254.3 10.0.0.0 0.255.255.255 

//禁止別的來源與郵件服務(wù)器的流量 

access-list deny ip any 10.10.254.0 0.0.0.255 

//防止內(nèi)部網(wǎng)絡(luò)的信任地址欺騙 

access-list permit ip 10.10.254.0 

0.0.0.255 10.0.0.0 0.255.255.255 

//允許所有別的來源于PIX防火墻 

和路由器RTRB之間的流量

line vty 0 4 

login 

password xxxxxxxxxx 

access-class 10 in 

//限制可以遠(yuǎn)程登錄到此路由器上的IP地址

access-list 10 permit ip 10.14.8.50 

//只允許網(wǎng)管工作站遠(yuǎn)程登錄到此路由器, 

當(dāng)你想從INTERNET管理此路由器時(shí), 

應(yīng)對此存取控制列表進(jìn)行修改 

按以上設(shè)置配置好CISCO PIX防火墻和路由器后,PIX防火墻外部的攻擊者將無法在外部連接上找到可以連接的開放端口,也不可能判斷出內(nèi)部任何一臺(tái)主機(jī)的IP地址,即使告訴了內(nèi)部主機(jī)的IP地址,要想直接對它們進(jìn)行Ping和連接也是不可能的。

這樣就可以對整個(gè)內(nèi)部網(wǎng)進(jìn)行有效的保護(hù),防止外部的非法攻擊。

 

【編輯推薦】

  1. Web應(yīng)用防火墻的功能與價(jià)值
  2. xss攻擊 Web安全新挑戰(zhàn)
  3. 百家爭鳴:web攻擊與web防護(hù)
  4. Web應(yīng)用防火墻的主要特性
  5. 防止入侵從Web應(yīng)用安全漏洞做起
責(zé)任編輯:張啟峰 來源: IT168
相關(guān)推薦

2010-09-14 10:30:55

Cisco PIX防火

2010-08-03 09:39:45

路由器

2010-09-14 14:30:29

2010-08-13 13:40:34

2010-08-03 13:14:10

路由器配置

2010-09-10 14:25:30

Cisco PIX防火

2010-09-30 17:23:35

2009-12-16 15:29:06

2012-08-01 10:17:10

2010-09-14 15:13:15

2010-03-24 14:23:11

CentOS防火墻

2009-07-09 23:01:02

Cisco啟動(dòng)密鑰

2024-01-12 16:06:55

2011-08-19 13:24:24

2010-08-05 14:22:35

2025-04-11 08:25:00

防火墻網(wǎng)絡(luò)邊界網(wǎng)絡(luò)安全

2009-12-01 17:13:35

2025-07-04 08:21:34

2011-03-10 13:18:47

防火墻Cisco

2024-11-04 00:25:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美资源在线| yiren22亚洲综合伊人22| 国产精品综合网| 精品一区二区三区四区五区| 深夜黄色小视频| 91亚洲国产成人久久精品网站| 亚洲精品国产精品乱码不99按摩| 久久精品人人做人人爽97| 欧美在线国产| 日韩不卡视频在线观看| 天天干夜夜干| 最近看过的日韩成人| 国产日韩av高清| 日韩在线小视频| 亚洲福利电影网| 成人精品电影在线观看| 久久社区一区| 日韩精品一区国产| 色在线视频观看| 日本在线免费看| 香蕉视频在线观看网站| 欧美久久久久久久久久久久久久| 成人网址在线观看| 久久精品色欧美aⅴ一区二区| 欧美日韩精品欧美日韩精品 | 高清不卡日本v二区在线| 奇米综合一区二区三区精品视频| 黄动漫在线免费观看| 欧美综合在线播放| 一本一道久久久a久久久精品91 | 在线播放国产一区二区三区| 亚洲一区区二区| 色多多在线观看| h网站在线免费观看| 男人添女荫道口女人有什么感觉| 日韩av在线免费| 成人高清免费观看| 日韩电影在线一区二区三区| 国产经典欧美精品| 韩国成人在线| 久久人妻精品白浆国产| 欧美日韩999| 在线观看一区二区视频| 极品尤物av久久免费看| 在线日韩中文| 999久久久91| 黄a在线观看| 久久综合色播| 国产乱子伦农村叉叉叉| 欧美国产精品人人做人人爱| 在线观看成人小视频| 亚洲精品第一| 亚洲少妇久久久| 亚洲伊人久久大香线蕉av| 2023亚洲男人天堂| 宅男噜噜噜66国产日韩在线观看| 日韩av在线电影网| 欧美成人国产va精品日本一级| 欧美三片在线视频观看| 亚洲乱码日产精品bd| 午夜伦理福利在线| 中文久久久久久| 国内精品视频在线播放| 中文精品一区二区三区| 日本在线观看一区二区| 99在线免费观看视频| 亚洲国产视频直播| 香蕉久久夜色精品国产| 国产一区二区三区四区老人| 91九色在线看| 色开心亚洲综合| 天堂资源最新在线| 欧美日韩色网| 极品一区美女高清| 日韩欧美高清一区二区三区| 97在线视频免费观看完整版| 天然素人一区二区视频| 亚洲色图 在线视频| 污网站在线免费看| 一区视频在线| 久草精品视频| 国产欧美日韩影院| 久久免费国产| 色偷偷免费视频| 性一交一乱一伧国产女士spa| 欧美日韩一区二区三区免费| 亚洲一区亚洲二区亚洲三区| 国产精品伦子伦免费视频| 国产伦视频一区二区三区| 麻豆av一区| 久久伊人精品天天| 懂色中文一区二区三区在线视频| 精品久久久久久久免费人妻| 婷婷综合六月| 精品久久国产| 成人精品一区二区三区四区 | 国产福利一区二区| 日本一区二区在线看| 午夜激情在线观看| 日韩精品久久久久久久软件91| 日韩在线网址| 视频精品国内| 毛片不卡一区二区| 欧美日韩色综合| 热舞福利精品大尺度视频| 高清国产福利在线观看| 国产精品久久久久毛片大屁完整版 | 久久综合久色欧美综合狠狠| gay网站在线| 欧美视频网站| 色视频欧美一区二区三区| 国产丝袜一区二区三区免费视频| 作爱视频免费观看视频在线播放激情网| 亚洲警察之高压线| 久久精品国产99久久6| 精品国精品国产尤物美女| 欧美裸体男粗大视频在线观看| 婷婷亚洲婷婷综合色香五月| 中文字幕不卡| 午夜亚洲精品| 中文字幕一精品亚洲无线一区 | 日本无删减在线| 韩日午夜在线资源一区二区| 网址你懂得在线观看| 99久久综合色| 欧美成在线观看| 亚洲电影有码| 在线日韩中文字幕| 欧美日韩国产小视频| 欧美激情啊啊啊| 福利一区二区三区视频在线观看| 欧美精品一区二区三区视频 | 亚洲欧美日韩国产一区| 午夜啪啪福利视频| 国产一区二区精品| 在线播放国产区| 美女视频一区二区三区| 欧美在线精品一区| 亚洲综合色在线观看| h视频网站在线观看| 91精品国产视频| 日韩免费不卡av| 欧美在线视频导航| 国产激情久久| 国产精品美日韩| 91国产美女在线观看| 欧美a级网站| 久热精品视频在线观看| 日本aⅴ写真网站免费| 国产h在线观看| 亚洲三级毛片| 日韩欧美国产一区二区三区 | 伊人久久五月天| 欧美激情小视频| av网站一区| 精品中文字幕一区二区三区四区| 欧美一区二区三区在线看| 亚洲色图图片网| 国产精品美女久久福利网站| 99热这里只有精品7| 欧美日韩精品| 国产精品久久久久久久久免费看 | 狠狠操在线视频| 国产一二区在线观看| 国产一区二区三区不卡av| 在线播放欧美女士性生活| 日韩 欧美 视频| 国产偷自视频区视频一区二区| 97超碰色婷婷| 91视频亚洲| 91.麻豆视频| 日韩高清在线观看一区二区| 懂色av一区二区夜夜嗨| 丰满爆乳一区二区三区| 中文字幕一区二区不卡 | 国产精品欧美久久久| 国产精品aaa| 国产精品海角社区在线观看| 久久青草视频| 久久激情视频免费观看| 亚洲开心激情| 国产精品色视频| 小明成人免费视频一区| 亚洲欧美国产视频| 91香蕉在线观看| 亚洲天堂av在线免费观看| 国产精品美女午夜爽爽| 欧美一区二区大胆人体摄影专业网站| 欧美视频网站| 91老司机在线| 日韩中文在线电影| 国产精品美女久久久久久免费 | 色一情一乱一伦一区二区三欧美| 91国产免费观看| 最近2019中文字幕大全第二页| a级黄色片免费| 国内在线观看一区二区三区| 久久久久女教师免费一区| 奇米亚洲欧美| 亚洲精品一区av在线播放|