相关文章  
  • 配置PIX Failover(四)
  • VPN的基本概念及在PIX上的实现
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • 防火墙CISCO-PIX525的配置基础知识
  • 配置PIX Failover(一)
  • 配置PIX Failover(二)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    CISCO PIX 防火墙配置实践3

    入路由器,正在试图攻击防火墙:
      
      logging trap debugging
      
      此地址是网管工作站的外部地址,路由器将记录所有事件到此主机上:
      
      logging 131.1.23.11
      
      保护PIX防火墙和HTTP/FTP服务器以及防卫欺骗攻击(见存取列表):
      
       enable secret xxxxxxxxxxx
       interface Ethernet 0
       ip address 131.1.23.1 255.255.255.0
       interface Serial 0
       ip unnumbered ethernet 0
       ip access-group 110 in
      
      禁止任何显示为来源于路由器RTRA和PIX防火墙之间的信息包,这可以防止欺骗攻 击:
      
      access-list 110 deny ip 131.1.23.0 0.0.0.255 any log
      
      防止对PIX防火墙外部接口的直接攻击并记录到系统日志服务器任何企图连接PIX防火墙外部接口的事件:
      
      ac

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved