9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器設置 > cisco思科 >

CiscoIOS防火墻CBAC如何配置

時間: 權威724 分享

  思科公司過去20多年,思科幾乎成為了“互聯網、網絡應用、生產力”的同義詞,思科公司在其進入的每一個領域都成為市場的領導者,那么你知道Cisco IOS防火墻CBAC如何配置嗎?下面是學習啦小編整理的一些關于Cisco IOS防火墻CBAC如何配置的相關資料,供你參考。

  CBAC是什么?

  CBAC 是Cisco IOS防火墻特性集一個高級防火墻模塊:(context-based access control)即基于上下文的訪問控制,它不同于ACL(訪問控制列表),并不能用來過濾每一種TCP/IP協議,但它對于運行TCP、UDP應用或某些多媒體應用(如Microsoft的NetShow或Real Audio)的網絡來說是一個較好的安全解決方案。除此之外,CBAC在流量過濾、流量檢查、警告和審計蛛絲馬跡、入侵檢測等方面表現卓越。在大多數情況下,我們只需在單個接口的一個方向上配置CBAC,即可實現只允許屬于現有會話的數據流進入內部網絡。可以說,ACL與CBAC是互補的,它們的組合可實現網絡安全的最大化。

  CISCO路由器的 access-list只能檢查網絡層或者傳輸層的數據包,而CBAC能夠智能過濾基于應用層的(如FTP連接信息)TCP和UDP的session;CBAC能夠在firewall access-list 打開一個臨時的通道給起源于內部網絡向外的連接,同時檢查內外兩個方向的sessions。

  CBAC可提供如下服務 :(1)狀態包過濾:對企業內部網絡、企業和合作伙伴互連以及企業連接internet提供完備的安全性和強制政策。 (2)Dos檢測和抵御:CBAC通過檢查數據報頭、丟棄可疑數據包來預防和保護路由器受到攻擊。(3)實時報警和跟蹤:可配置基于應用層的連接,跟蹤經過防火墻的數據包,提供詳細過程信息并報告可疑行為。

  Cisco IOS防火墻CBAC配置的方法:

  先建立如圖1的拓撲并使之互相可以訪問通信

  Router(config)#access-list 101 permit tcp any host 192.168.0.1 eq www 定義任何人都可以訪問內網web服務

  Router(config)#access-list 101 deny ip any any 拒絕其他IP通信

  Router(config)#int f0/0

  Router(config-if)#ip access-group 101 out 應用到F0/0端口相對于ACL來說 是出方向

  Router(config-if)#exit

  CBAC的檢測規則可以指定所有網絡層以上的協議,通過ACL檢查的數據包由CBAC檢查來記錄包連接狀態信息,這個信息被記錄于一個新產生的狀態列表中

  Router(config)#ip inspect name asha http

  Router(config)#ip inspect name asha icmp

  Router(config)#ip inspect name asha tcp

  Router(config)#ip inspect name asha udp

  Router(config)#int f0/0

  Router(config-if)#ip inspect asha in 應用到CBAC相對應的進方向

  Router(config-if)#exit

  CBAC使用超時值和閾值確定會話的狀態及其持續的時間.可清除不完全會話和閑置會話,用以對Dos進行檢測和防護.

  Router(config)#ip inspect max-incomplete high 500 當半開會話數超過500時開始刪除

  Router(config)#ip inspect max-incomplete low 400 當半開會話數低于400時停止刪除

  Router(config)#ip inspect one-minute high 500 設置當開始刪除半開會話數時接受的會話數的速率

  Router(config)#ip inspect one-minute low 400 設置當停止開始刪除半開會話數時接受的會話數的速率

  之后發現,外網的主機ping不同內網主機(如圖2,3),按理來說就不可能-web服務器了,如圖4內網主機依然可以訪問-b服務器。

  Router#show ip inspect sessions detail 用來查看連接狀態表的統計信息,包括所有會話

  Established Sessions

  Session 140798744 (192.168.0.2:1029)=>(192.168.1.2:http SIS_OPEN

  Created 00:00:02, Last heard 00:00:02

  Bytes sent (initiator:responder) [360:360]

  Out SID 192.168.1.2[0:0]=>192.168.0.2[0:0] on ACL 101 (3 matches)

  會發現CBAC維持具有連接信息的會話狀態表,只有當狀態表中的一個條目表明此分組屬于某個被允許的會話,會在防火墻中制造一個動態的通路,供返回流量使用。

  看過文章“Cisco IOS防火墻CBAC如何配置"的人還看了:

  1.思科路由器基本配置教程

  2.cisco思科路由器設置

  3.cisco思科怎么配置無線AP

  4.如何查看Cisco路由器的配置信息

  5.思科路由器怎么進入 思科路由器怎么設置

  6.如何利用腳本配置思科路由器

  7.教你如何設置Cisco路由器安全

  8.思科Cisco路由器的基礎配置知識

  9.CISCO路由器的配置與調試

  10.cisco2800如何設置

554987 主站蜘蛛池模板: 久久综合国产精品一区二区| 亚洲国产午夜精品理论片| 久久96热在精品国产高清| 国产熟睡乱子伦午夜视频| 精品国产乱子伦一区二区三区| 人妻有码av中文字幕久久琪| 午夜大尺度福利视频一区| 黄色国产精品一区二区三区| 国产精品一码在线播放| 亚洲男人第一无码av网站| 日韩欧美不卡一卡二卡3卡四卡2021免费 | 黄色大全免费看国产精品| 亚洲一级特黄大片在线观看| 在线一区二区中文字幕| 中文字幕人妻在线精品| 欧美精品一产区二产区| 老鸭窝在线视频| 99久久免费精品色老| 国内熟妇人妻色在线视频| 亚洲中文字幕亚洲中文精| 精品九九人人做人人爱| 夜鲁鲁鲁夜夜综合视频| 日韩久久久久久中文人妻| 人妻少妇不满足中文字幕| 国产91精选在线观看| 国产女人喷潮视频免费| 亚洲激情视频一区二区三区| 99精品国产成人一区二区| 日本熟妇XXXX潮喷视频| 国产成人精品午夜二三区| aa级毛片毛片免费观看久| 欧美做受视频播放| 欧美国产日韩在线三区| 国产极品尤物免费在线| 欧美videos粗暴| 国产成熟女人性满足视频| 国产乱子影视频上线免费观看| 久久天天躁夜夜躁一区| 国产69精品久久久久99尤物| 午夜毛片不卡免费观看视频| 亚洲VA中文字幕无码久久|