CyberTek - the future at the present!
Google

Cisco Router filtros

Enviado por: Admin (mayo 29)

Filtro en los puertos del router cisco nuestro derecho a proteger nuestros servidores es un deber esencial. En el siguiente ejemplo cómo filtrar el único puerto ssh:

  • entrar en la consola el comando:
  • posibilitar
  • A continuación, introduzca la contraseña.
  • horas para dar un vistazo a la configuración en uso con el comando:
  • mostrar rodaje de configuración
  • Tener visión de las interfaces que no desea que (en nuestro ejemplo será una serie)
  • horas entre el comando:
  • de configuración de extremos
  • A raíz de los comandos necesarios para hacer una lista de acceso denominada mínima pero funcional 101:
  • acceso a la lista de 101 tcp cualquier permiso de cualquier acto de
  • acceso a la lista de 101 negar cualquier tcp 212.69.128.0 0.0.0.255 eq 22 de registro
  • acceso a la lista de 101 ip cualquier permiso de cualquier
  • nuestra lista de acceso que es bastante listo. ahora debemos ir a nuestra interfaz:
  • interfaz serial1/1.1
  • y, a continuación, activar la lista de acceso que usted desea con el siguiente comando:
  • acceso grupo ip-101 en
  • voilá, ya está, ya que si algo sale mal va a ir incluso más de un paquete, puede reiniciar el router. Si todo fila sin problemas, entonces tenemos que hacer es dar los comandos:
  • escribir
  • Ctrl + Z
  • prorpio y si quieres antes de salir, puede ver las estadísticas de la lista de acceso:
  • mostrar la lista de acceso

Para llegar a esta extrema síntesis que debe pasar a través de horizontes más amplios, en este enlace puede encontrar el «know-how de la que alimenta al router de Cisco para filtrar al menos una parte de lo que debería.

Publicado en: cisco, consejos

Añadir un comentario

Powered by CyberTek - Asistencia remota