Enviado por: Admin (mayo 29)
Filtro en los puertos del router cisco nuestro derecho a proteger nuestros servidores es un deber esencial. En el siguiente ejemplo cómo filtrar el único puerto ssh:
- entrar en la consola el comando:
- posibilitar
- A continuación, introduzca la contraseña.
- horas para dar un vistazo a la configuración en uso con el comando:
- mostrar rodaje de configuración
- Tener visión de las interfaces que no desea que (en nuestro ejemplo será una serie)
- horas entre el comando:
- de configuración de extremos
- A raíz de los comandos necesarios para hacer una lista de acceso denominada mínima pero funcional 101:
- acceso a la lista de 101 tcp cualquier permiso de cualquier acto de
- acceso a la lista de 101 negar cualquier tcp 212.69.128.0 0.0.0.255 eq 22 de registro
- acceso a la lista de 101 ip cualquier permiso de cualquier
- nuestra lista de acceso que es bastante listo. ahora debemos ir a nuestra interfaz:
- interfaz serial1/1.1
- y, a continuación, activar la lista de acceso que usted desea con el siguiente comando:
- acceso grupo ip-101 en
- voilá, ya está, ya que si algo sale mal va a ir incluso más de un paquete, puede reiniciar el router. Si todo fila sin problemas, entonces tenemos que hacer es dar los comandos:
- escribir
- Ctrl + Z
- prorpio y si quieres antes de salir, puede ver las estadísticas de la lista de acceso:
- mostrar la lista de acceso
Para llegar a esta extrema síntesis que debe pasar a través de horizontes más amplios, en este enlace puede encontrar el «know-how de la que alimenta al router de Cisco para filtrar al menos una parte de lo que debería.
0 Comentarios



































