相关文章  
  • 菜鸟必备:PC端口完全解析
  • 网络风险严峻 VoIP安全迫在眉睫
  • 新一代安全网关技术 安全的大趋势
  • 终端安全管理:守住网络安全最后的堡垒
  • 网络安全隔离与信息交换技术的发展新动向
  • 建家庭无线网络 保证安全七点小技巧
  • 一个网管员经历的局域网共享安全攻防战
  • VoIP成网络诈骗新欢?专家防御之道
  • 优化企业服务器系统安全环境,就这么几招
  • 局域网数据链路层网络安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用Cisco产品和功能构建安全的网络6

    ;   ?防止IP地址欺骗--使用基于unicast RPF(逆向路径转发)

        包发送到某个接口,检查包的IP地址是否与CEF表中到达此IP地址的最佳路由是从此接口转发,若是,转发,否则,丢弃。

        Router(config-t)#ip cef
        Router(config-t)#interface e0
        Router(config-if)# ip verify unicast reverse-path 101
        Router(config-t)#access-list 101 permit ip any any log

        注意:通过log日志可以看到内部网络中哪些用户试图进行IP地址欺骗。

        此项已配置。

        防止IP地址欺骗配置访问列表

        防止外部进行对内部进行IP地址

        Router(config-t)#access-list 190 deny ip 130.9.0.0 0.0.255.255 any
        Router(config-t)#access-list 190 permit ip any any
        Router(config-t)#int s4/1/

    页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]6页、共9页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved