Enviat per: Admin (maig 29)
Filtre en els ports del router cisco nostre dret a protegir els nostres servidors és un deure essencial. En el següent exemple com filtrar l'únic port ssh:
- entrar a la consola la comanda:
- possibilitar
- A continuació, introduïu la contrasenya.
- hores per donar una ullada a la configuració en ús amb la comanda:
- mostrar rodatge de configuració
- Tenir visió de les interfícies que no voleu que (en el nostre exemple serà una sèrie)
- hores entre la comanda:
- de configuració d'extrems
- Arran dels comandaments necessaris per fer una llista d'accés anomenada mínima però funcional 101:
- accés a la llista de 101 tcp qualsevol permís de qualsevol acte de
- accés a la llista de 101 negar qualsevol tcp 212.69.128.0 0.0.0.255 eq 22 registre
- accés a la llista de 101 ip qualsevol permís de qualsevol
- la nostra llista d'accés que és bastant llest. ara hem d'anar a la nostra interfície:
- interfície serial1/1.1
- i, a continuació, activeu la llista d'accés que vostè desitja amb el següent comandament:
- accés grup ip-101 a
- voilà, ja està, ja que si alguna cosa surt malament anirà fins i tot més d'un paquet, pot reiniciar el router. Si tot fila sense problemes, llavors hem de fer és donar les comandes:
- escriure
- Ctrl + Z
- prorpio i si vols abans de marxar, pot veure les estadístiques de la llista d'accés:
- mostra la llista d'accés
Per arribar a aquesta extrema síntesi que ha de passar a través d'horitzons més amplis, en aquest enllaç podeu trobar el «know-how de la que alimenta al router de Cisco per filtrar almenys una part del que hauria.
0 Comentaris



































