The following content has been automatically translated by close 
思科CBAC的: -窮人芒防火牆|計算機和技術文章
第球形徽標

思科CBAC的: -窮人芒防火牆

由專家作者: 尼古拉埃弗拉 | 文章摘要
字數:491字|點擊:1195期(縣)
CBAC的概述

思科IOS防火牆特性集是一個模塊,可以添加到現有的IOS提供的防火牆功能,而無需硬件升級。有兩個組成部分的思科IOS防火牆特性集的入侵檢測(這是一個可選的螺栓- on)和基於上下文的訪問控制(CBAC)。 CBAC的維護一個狀態表的所有出站連接思科路由器上,通過檢查TCP和UDP連接在7層OSI模型和相應的填充表。當收到回報交通在外部接口上它是針對國家的比較表,看看是否連接的前身是成立由內部網絡,然後或者允許或拒絕。儘管基本這是一個非常有效的機制,以防止未經授權的訪問內部網絡的外部來源,例如互聯網。

CBAC的特定應用支持

思科還內置了一些額外的功能集成到CBAC則在應用方面的具體檢查,使路由器識別和確定具體的應用,如數據流的HTTP,SMTP,TFTP的,和FTP。了解這些應用程序及其數據流授權路由器識別惡意數據包或可疑的應用程序數據流和相應的許可證或拒絕。 CBAC則還提供了靈活性下載Java代碼從信任的網站,但否認不信任的網站。

CBAC的和拒絕服務(DoS)攻擊

的拒絕服務(DoS)攻擊保護也內置實時記錄的警示,以及積極的回應,以減輕威脅。要做到這一點CBAC則可以配置為管理半打開的TCP連接中使用的TCP SYN洪水攻擊目標的資源重載導致拒絕服務的合法用戶。要做到這一點CBAC則使用超時和閾值,這是可配置,以確定長期的狀態信息為每個連接應保持的會議和他們何時下降。請注意,UDP和ICMP要求空閒計時器限制是用於確定何時連接應該終止。一個非常有用的命令,以確定一個DOS攻擊的IP檢查審計線索'的記錄所有的DOS的連接器,包括源和目標IP地址和TCP或UDP端口讓您針點的確切來源和目標的攻擊。

配置CBAC的

有五個步驟配置CBAC的思科路由器上,以便它正常工作。這些措施如下:

1。選擇一個接口的檢查將被應用。這可以是一個內部或外部的接口,CBAC則是只關注方向與第一個數據包發起連接時,這是確定申請CBAC的一個接口。

2。配置一個IP訪問列表的正確方向,選定接口,允許流量通過CBAC的檢查。

3。全球配置超時和閾值建立的連接或時段。

4。定義一個檢查規則,指明到底是哪協議將檢查CBAC的。

5。申請檢驗規則接口的正確方向。
尼古拉埃弗拉

關於作者/作者自述

尼古拉埃夫拉是高級IT顧問的專業服務IT組織總部設在英國倫敦。除了設計和開發的網絡和安全解決方案,為客戶,也經常對尼古拉的技術技巧和文章Networkblue.net。 Networkblue.net是一個技術資源新手和專家都提供免費的文章和技巧在許多議題,如思科Cisco的CBAC則和其他網絡安全議題。

Article Source: http://www.zh-tw.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1195 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
五免費大網絡工具- FrugalTech

更多“電腦與技術”相關文章

下面列出了更多的文章與上述文章來自“計算機技術”類物品。

人們感興趣的上述文章“思科CBAC的: -窮人芒防火牆”也有興趣在有關條款如下:

當你把你的CCNA和/或CCNP家庭實驗室一起,你不只是購買路由器和交換機,你創建一個成功的藍圖。沒有更好的方法來了解如何真正的思科路由器和交換機的工作比與真實的東西!
數字證書是一個附件標記,以電子信息安全的目的。它允許發送的郵件被核實收件人,發件人的人其實是他或她聲稱。此外,它允許收件人答复郵件在'安全'的辦法,所以,只有發件人原始郵件和其他人得到它。
搜索引擎優化-搜索引擎優化。在過去的十年東南的(搜索引擎)已成為越來越嚴重的重要因素業務推廣。東南四個主要的過量產生了700萬次查詢一天,一位傑出的事實,真正強調的重要性,利用的潛力達到了搜索引擎。
搜索引擎技術已經徹底的革命道路,我們檢索有關的信息。掌握算法驅動這些奇蹟的技術挑戰,並保證網站管理員完整的營銷成功。 1990年,艾倫Emtage麥吉爾大學開發出第一個搜索引擎,名為阿奇。其目的是創建一個數據庫文件名的網站可以查詢和檢索的任何用戶。
採取一切手段做正確的事,回收舊電腦,但不屬於受害者身份竊賊和社會工程罪犯誰將竊取的信息在你的舊的硬件使用的邪惡活動。以下是基本步驟來保護自己。
人們在科技的世界,更大的通常不意味著更好。相反,小包裝的預期結果是,從投資和改進。計算機和遊戲機遭到略讀的,而現在投影機也正在製作規模較小。本文旨在提供在線marekting觀點。
電子雜誌或電子雜誌,代表未來 我們最喜歡的glossies,期刊,月刊,消化一樣的電子圖書代表了未來的文學和小說。本文著眼於增加電子雜誌以及優勢,他們可以提供讀者和出版商。
文章目錄主頁 所有類別 計算機與技術

找不到您要的資料嗎?試用谷歌搜索!
版權所有© 2005 - 由Larry林,新加坡-搜索引擎目錄條在ArticleSphere.com™
全球版權所有。所有商標和服務標誌是財產各自的所有者。

南非荷蘭文 阿爾巴尼亞文 阿拉伯語 白俄羅斯文 保加利亞文 加泰羅尼亞文 中文(簡體) 中文(繁體) 克羅地亞文 捷克文 丹麥文 德語 英語 愛沙尼亞文 菲律賓文 芬蘭文 法語 加利西亞文 希臘語 希伯來語 印地文 匈牙利文 冰島文 印度尼西亞文 愛爾蘭文 意大利語 日語 韓文 拉脫維亞文 立陶宛文 馬其頓文 馬來文 馬耳他文 荷蘭文 挪威文 波斯文 波蘭文 葡萄牙語 羅馬尼亞文 俄文 塞爾維亞文 斯洛伐克文 斯洛文尼亞文 西班牙語 斯瓦希裡文 瑞典文 泰國 土耳其文 烏克蘭文 越南文 威爾士文 依地文