定在PIX防火墙和路由器RTRA之间的流量: access-list 110 permit ip any 131.1.23.0 0.0.0.255 限制可以远程登录到此路由器的IP地址: line vty 0 4 login password xxxxxxxxxx access-class 10 in 只允许网管工作站远程登录到此路由器,当你想从Internet管理此路由器时,应对此存取控制列表进行修改: access-list 10 permit ip 131.1.23.11 路由器RTRB ----RTRB是内部网防护路由器,它是你的防火墙的最后一道防线,是进入内部网的入口。 记录此路由器上的所有活动到网管工作站上的日志服务器,包括配置的修改: logging trap debugging logging 10.14.8.50 允许通向网管工作站的系统日志信息: int页码:[1] [2] [3] [4] [5] [6] [7] 第5页、共7页 |