CyberTek - the future at the present!
Google

Cisco Router filtres

Enviat per: Admin (maig 29)

Filtre en els ports del router cisco nostre dret a protegir els nostres servidors és un deure essencial. En el següent exemple com filtrar l'únic port ssh:

  • entrar a la consola la comanda:
  • possibilitar
  • A continuació, introduïu la contrasenya.
  • hores per donar una ullada a la configuració en ús amb la comanda:
  • mostrar rodatge de configuració
  • Tenir visió de les interfícies que no voleu que (en el nostre exemple serà una sèrie)
  • hores entre la comanda:
  • de configuració d'extrems
  • Arran dels comandaments necessaris per fer una llista d'accés anomenada mínima però funcional 101:
  • accés a la llista de 101 tcp qualsevol permís de qualsevol acte de
  • accés a la llista de 101 negar qualsevol tcp 212.69.128.0 0.0.0.255 eq 22 registre
  • accés a la llista de 101 ip qualsevol permís de qualsevol
  • la nostra llista d'accés que és bastant llest. ara hem d'anar a la nostra interfície:
  • interfície serial1/1.1
  • i, a continuació, activeu la llista d'accés que vostè desitja amb el següent comandament:
  • accés grup ip-101 a
  • voilà, ja està, ja que si alguna cosa surt malament anirà fins i tot més d'un paquet, pot reiniciar el router. Si tot fila sense problemes, llavors hem de fer és donar les comandes:
  • escriure
  • Ctrl + Z
  • prorpio i si vols abans de marxar, pot veure les estadístiques de la llista d'accés:
  • mostra la llista d'accés

Per arribar a aquesta extrema síntesi que ha de passar a través d'horitzons més amplis, en aquest enllaç podeu trobar el «know-how de la que alimenta al router de Cisco per filtrar almenys una part del que hauria.

Publicat a: cisco, consells

Afegir un comentari

Powered by CyberTek - Assistència remota