等服务器是重要的资源,必须利用管道(conduit)使得外部对它们可访问,但必须限制对它们的访问,即禁止除E-mail,www,FTP以外的一切服务,以获得最大的安全性,配置方法如下: static (inside,outside) 204.31.17.129 192.168.3.1 conduit permit tcp host 204.31.17.129 eq www any static (inside,outside) 204.31.17.128 192.168.3.2 conduit permit tcp host 204.31.17.128 eq smtp any static (inside,outside) 204.31.17.166 192.168.3.3 conduit permit tcp host 204.31.17.128 eq ftp any 3.3 对Internet上的敏感主机和资源的控制 对于Internet上的一些敏感资源,如一些不健康站点,我们可用(ns页码:[1] [2] [3] [4] [5] [6] 第4页、共6页 |