相关文章  
  • 如何鉴别防火墙的实际功能差异
  • 鉴别防火墙的实际功能差异
  • 反垃圾邮件防火墙的核心技术分析
  • 关于如何配置PIX双机failover的要点
  • 理解Cisco PIX 防火墙的转换和连接
  • 配置经由 PIX 的入站的访问配置
  • 用PIX构筑铜墙铁壁
  • 基于Cisco PIX Firewall的防火墙系统
  • 对高端防火墙未来发展趋势的探讨
  • 使用Http通道突破防火墙限制的方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    CISCO PIX 防火墙及网络安全配置4

    /在位于网管工作站上的 
      日志服务器上记录所有事件日志 
      
      二.路由器RTRA 
      
      ---- RTRA是外部防护路由器,它必须保护PIX防火墙免受直接攻击,保护FTP/HTTP服务器,同时作为一个警报系统,如果有人攻入此路由器,管理可以立即被通知。 
      
      no service tcp small-servers 
      //阻止一些对路由器本身的攻击 
      logging trap debugging 
      //强制路由器向系统日志服务器 
      发送在此路由器发生的每一个事件, 
      包括被存取列表拒绝的包和路由器配置的改变; 
      这个动作可以作为对系统管理员的早期预警, 
      预示有人在试图攻击路由器,或者已经攻入路由器, 
      正在试图攻击防火墙 
      logging 131.1.23.11 
      //此地址是网管工作站的外部地址, 
      路由器将记录所有事件到此 
      主机上enable secret xxxxxxxxxxx 
      
      interface Ethernet 0 
      ip address 131.1.23.1 255.255.255.0 
      
      interface Serial 0 
      ip unnumbered ethernet 0 
      ip access-group 110 in 
         //保护PIX防火墙和HTTP/FTP 
      服务器以及防卫欺骗攻击(见存取列表) 
      
      access-list 110 deny ip 131.1.23.0 0.0.0.255 any log 
         // 禁止任何显示

    页码:[1] [2] [3] [4] [5] [6] [7]4页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved