Posted by: admin (maj 29)
Filter o naših pristaniščih usmerjevalnik Cisco pravico do varovanja naših strežnikih je bistvena dolžnost. V spodnjem primeru kako izločiti samo pristanišče ssh:
- na konzoli vnesite ukaz:
- omogočiti
- Nato vnesite geslo.
- čas, da pogledamo za konfiguracijo z uporabo ukaza:
- prikazujejo tekoče-config
- Bodite vizijo za vmesnike, ki jih želite filter (v našem primeru se bo serijski)
- ur vnesite ukaz:
- config konča
- Po ukazov potrebnih za izvedbo dostopa seznam imenovanih minimalen, vendar funkcionalno 101:
- dostop seznam 101 dovoljenje tcp kakršen koli sedež
- dostop seznam 101 zanikati tcp 212.69.128.0 0.0.0.255 koli eq 22 log
- dostop seznam 101 dovoljenje ip kakršen koli
- dostopa do našega seznama, ki je lepo pripravljen. sedaj moramo iti na naš vmesnik:
- vmesnik serial1/1.1
- in nato vključite dostop seznam hočeš z naslednji ukaz:
- ip access-group 101 v
- Opa, ti si naredil, glede na to, da če bo šlo kaj narobe, boste šli čez celo paket, boste lahko vedno znova usmerjevalnika. Če je vse gladko vrstici potem moraš narediti je, dajejo ukaze:
- pisati
- Ctrl + Z
- prorpio in če želite, preden greš, si lahko ogledate statistiko dostopa seznam:
- kažejo dostop seznam
Če želite priti do tega skrajnega sintezo moramo iti skozi širša obzorja, na tej povezavi najdete znanja in izkušenj iz katerih sem z njimi krmimo Cisco usmerjevalnik za filter vsaj del tistega, kar je treba.
0 Comments



































