允许所有别的来源于PIX防火墙和路由器RTRB之间的流量: access-list permit ip 10.10.254.0 0.0.0.255 10.0.0.0 0.255.255.255 限制可以远程登录到此路由器上的IP地址: line vty 0 4 login password xxxxxxxxxx access-class 10 in 只允许网管工作站远程登录到此路由器,当你想从Internet管理此路由器时,应对此存取控制列表进行修改: access-list 10 permit ip 10.14.8.50 ----按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。这样就可以对整个内部网进行有效的保护。
数据载入中...
页码:[1] [2] [3] [4] [5] [6] [7] 第7页、共7页 |