lookup 域名)查到其IP地址,并对出境的访问加以控制。在PIX Firewall上的配置如下: outbound 10 deny 204.31.17.11 255.255.255.255 www tcp apply (inside) 10 outgoing_dest 对内部主机,我们可以控制其能使用的服务,例如,对图一主机192.168.3.4我们可以禁止它使用WWW服务访问外部网络。其配置如下: outbound 20 deny 192.168.3.4 255.255.255.255 www tcp apply(inside) 20 outgoing_src 为样我们就可以对内部主机到外部的访问进行完全的控制。 4.防范内部网络的非法IP和MAC地址 由于IP地址可被设置更改,非法用户常篡改,盗用他人的IP地址和MAC地址,来达到隐藏其非法访问的目的。我们可以使用PIX Firewall的ARP命令将内部主机的IP和它的MAC地址绑定,来有效地防止篡改和盗用页码:[1] [2] [3] [4] [5] [6] 第5页、共6页 |