Postat de: admin (29 mai)
Filtrul de pe router Cisco porturile dreptul de a proteja serverele noastre este un element esenţial datoria. În exemplul de mai jos cum se filtra doar port ssh:
- la consolă introduceţi comanda:
- îngădui
- Apoi, introduceţi parola.
- de ore pentru a arunca o privire la configuraţia în utilizare, cu comanda:
- show running-config
- Ia-viziune de interfeţe care doriţi să-l filtru (în exemplul nostru va fi un serial)
- oră introduceţi comanda:
- config ends
- În urma comenzile necesare pentru a face o listă cu numele de acces minimal dar funcţional 101:
- acces-list 101 permit tcp orice orice stabilit
- acces-list 101 deny tcp 212.69.128.0 0.0.0.255 orice eq 22 log
- acces-list 101 permit ip orice orice
- lista noastră de acces, care este destul de pregatita. acum trebuie să merg la nostru interfaţă:
- interfaţă serial1/1.1
- şi apoi a activa lista de acces pe care doriţi cu următoarea comandă:
- IP acces-101 în grup
- Voila, ai făcut, având în vedere că, dacă ceva nu merge bine va merge chiar peste un pachet, puteţi oricând să reporniţi router. Dacă totul lin rând atunci trebuie să faceţi este să dea comenzi:
- scrie
- Ctrl + Z
- prorpio şi, dacă doriţi, înainte de concediu, poti sa te uiti la statisticile de acces lista:
- Arata acces-list
Pentru a ajunge la această extremă sinteză, trebuie să treacă printr-un orizont mai larg, de la acest link puteti gasi de know-how-ul de la care l-am hrănit la Cisco router pentru a filtra cel puţin o parte din ceea ce ar trebui.
0 Comentarii



































