The following content has been automatically translated by close 
思科CBAC的: -穷人芒防火墙|计算机和技术文章
第球形徽标

思科CBAC的: -穷人芒防火墙

由专家作者: 尼古拉埃弗拉 | 文章摘要
字数:491字|点击:1193期(县)
CBAC的概述

思科IOS防火墙特性集,是一个可以添加到现有的IOS提供无需硬件升级需要的防火墙功能模块。有两个组成部分的思科IOS防火墙特性集的入侵检测(这是一个可选的螺栓- on)和基于上下文的访问控制(CBAC)。 CBAC则保持对思科路由器上的出站连接,通过检查所有在层的OSI模型7 TCP和UDP连接和填充表相应状态表。当收到回报交通在外部接口上它是针对国家的比较表,看看是否连接最初是从内部网络建立,然后或者允许或拒绝。尽管基本这是一个非常有效的机制,以防止诸如互联网未经授权的访问,从外部来源的内部网络。

CBAC的特定应用支持

思科还内置了一些额外的功能将CBAC则在应用方面,具体的检查,使路由器识别和确定具体的应用,如数据流的HTTP,SMTP,TFTP的,和FTP。了解这些应用程序及其数据流授权路由器识别恶意数据包或可疑的应用程序数据流和相应的许可证或拒绝。 CBAC则还提供了从信任的网站下载Java代码的灵活性,但否认不信任的网站。

CBAC的和拒绝服务(DoS)攻击

否认是式服务(DoS)攻击保护也具有实时记录内置的警示,以及积极的回应,以减轻威胁。要做到这一点CBAC则可以配置为管理半开放TCP是使用TCP SYN洪水攻击重载目标资源拒绝服务攻击造成合法用户的连接。要做到这一点CBAC则使用超时和阈值,这是可配置,以确定多长时间为每个连接的状态信息,应保存会和他们何时下降。请注意,UDP和ICMP要求空闲计时器限制是用于确定何时连接应该终止。一个非常有用的命令,以确定一个DOS攻击的IP检查审计线索'的记录所有的DOS的连接器,包括源和目标IP地址和TCP或UDP端口让您针点的确切来源和攻击的目标。

配置CBAC的

有五个步骤配置思科路由器上,以使它能够正常CBAC的。这些措施如下:

1。选择哪些检查将应用接口。这可以是一个内部或外部的接口,CBAC则只能与第一启动时即确定申请CBAC的一个接口连接包走向感到担忧。

2。配置一个IP地址在选定接口访问控制列表的正确方向,让车辆通过CBAC的检查。

3。全球超时配置和已建立的连接或时段阈值。

4。定义一个检查规则,指明到底是哪协议将CBAC的检查。

5。申请检验规则的正确方向的接口。
尼古拉埃弗拉

关于作者/作者自述

尼古拉埃夫拉是高级IT顾问的专业服务IT组织在英国伦敦的。除了设计和开发,为客户,也经常对尼古拉的技术提示和Networkblue.net文章网络和安全解决方案。 Networkblue.net是一个新手的技术资源和专家都提供诸如思科的CBAC则和其他网络安全专题免费文章和众多思科主题提示。

Article Source: http://www.zh-cn.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1193 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
五免费大网络工具- FrugalTech

更多“电脑与技术”相关文章

下面列出的是更多的是从上述文章的文章“计算机技术”类物品。

在上述文章中有关“思科CBAC的: -穷人芒防火墙”,人们也有兴趣在下列有关条款:

当你把你的CCNA和/或CCNP家庭实验室一起,你不只是购买路由器和交换机,您要创建一个成功的蓝图。没有更好的方法来了解如何真正的思科路由器和交换机,而不是与真品的工作!
数字证书是标记为安全目的的电子信息附件。它允许邮件的发送者进行验证的收件人,发件人的人其实是他或她声称。此外,它允许收件人答复邮件在'安全'的办法,所以,只有原始邮件的发送者和其他人得到它。
搜索引擎优化-搜索引擎优化。在过去的十年东南的(搜索引擎)已成为越来越严重的商业推广的重要因素。东南四个主要的产生700万条搜索查询超过一天,一个突出的事实确实强调了利用该搜索引擎可能达到的重要性。
搜索引擎技术已经彻底的革命道路,我们检索有关的信息。掌握算法驱动技术的这些奇迹,是一个挑战,并保证网站管理员完整的营销成功。 1990年,艾伦Emtage麦吉尔大学开发出第一个搜索引擎,名为阿奇。其目的是建立一个网络数据库,文件名可能被质疑,以及任何用户检索。
采取一切手段做正确的事,回收旧电脑,但不属于受害者身份窃贼和社会工程犯罪分子将窃取谁在你的旧硬件的信息,能够用自己的罪恶活动。以下是基本步骤来保护自己。
在技术世界人民大通常不意味着更好。相反,更小的封装从投资和改善预期的结果。计算机和游戏机遭到略读的,而现在投影机也正在小规模生产。本文旨在提供在线marekting观点。
电子杂志或电子杂志,代表未来 我们最喜欢的glossies,期刊,月刊,并以同样的方式在电子图书代表了未来的文学,小说消化。这篇文章看起来,杂志以及优势,他们可以提供读者和出版商的电子商务上升。
文章目录主页 所有类别 计算机与技术

找不到您要的资料吗?试用谷歌搜索!
版权所有© 2005 - 由Larry林,新加坡-搜索引擎目录条在ArticleSphere.com™
全球版权所有。所有商标和服务标志是其各自所有者的财产。

南非荷兰文 阿尔巴尼亚文 阿拉伯语 白俄罗斯文 保加利亚文 加泰罗尼亚文 中文(简体) 中文(繁体) 克罗地亚文 捷克文 丹麦文 德语 英语 爱沙尼亚文 菲律宾文 芬兰文 法语 加利西亚文 希腊语 希伯来语 印地文 匈牙利文 冰岛文 印度尼西亚文 爱尔兰文 意大利语 日语 韩文 拉脱维亚文 立陶宛文 马其顿文 马来文 马耳他文 荷兰文 挪威文 波斯文 波兰文 葡萄牙语 罗马尼亚文 俄文 塞尔维亚文 斯洛伐克文 斯洛文尼亚文 西班牙语 斯瓦希里文 瑞典文 泰国 土耳其文 乌克兰文 越南文 威尔士文 依地文