CyberTek - the future at the present!
Google

Архив за Май, 2009

Фильтр для маршрутизатора Cisco

Автор: Администратор (29 мая)

Фильтр на нашем маршрутизаторов Cisco по защите права двери из наших серверов, безусловно, необходимым долг. В приведенном ниже примере, как отфильтровать SSH порт только:

  • консоли введите команду:
  • позволить
  • Затем введите пароль.
  • Теперь можно посмотреть на конфигурацию с помощью команды:
  • Показать обкатки конфигурации
  • взглянуть на интерфейсы, которые вы хотите фильтровать (в нашем примере будет сериал)
  • часов команду:
  • конфигурации концах
  • После команды, необходимые, чтобы список доступа имени минимальной, но работает 101:
  • доступ-лист 101 разрешения TCP любой каких-либо установленных
  • доступ-лист 101 отрицать TCP 212.69.128.0 0.0.0.255 Любое уравнение 22 журнала
  • доступ-лист 101 разрешения IP любой любой
  • доступа список лучше готов. Сейчас мы идем на наш интерфейс:
  • Интерфейс serial1/1.1
  • , а затем активировать желаемый список доступа с помощью следующей команды:
  • IP Access-группы 101 в
  • вуаля, все готово, при условии, если что-то не так вы даже не пакет, вы всегда можете перезагрузите маршрутизатор. Если все пойдет хорошо, то вы просто должны дать команду:
  • запись
  • Ctrl + Z
  • prorpio и, если вы оставите прежде чем вы сможете взглянуть на статистические данные, список доступа:
  • показать списка доступа

Для достижения этой цели необходимо передать словами на более широкие горизонты, на этой ссылке вы можете найти ноу-хау, которые я поступал на маршрутизатор Cisco фильтр по крайней мере часть того, что вы должны.

Опубликовано в: Cisco , советы
Работает на Cybertek - Удаленный помощник