频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

安全-包过滤控制访问列表

来源:华为 3Com 作者: 出处:巧巧读书 2005-08-22 进入讨论组
访问地址 http://www.qqread.com/net-saft/u541321508.html

 

7.1   包过滤控制访问列表

『需求』

 

日志主机地址10.0.0.8

08:30-18:00禁止报文送出串口

禁止pc telnetRouter

 

 

Router

当前路由器提示视图

依次输入的配置命令,重要的命令红色突出显示

简单说明

 

!

适用版本vrp1.741.44

[Router]

info-center loghost 0 10.0.0.8 7 local7    

记录到日志主机10.0.0.8

[Router]

firewall enable                                 

启动防火墙

[Router]

settr 08:30 18:00

设置special acl的启用时间

[Router]

timerange enable

允许按时间段过滤

 

!                                                   

 

[Router]

acl 1 match-order auto                          

acl 1

[Router-acl-1]

rule normal deny source any logging

禁止所有

 

!                                                   

 

[Router]

acl 100 match-order auto                        

acl 100

[Router-acl-100]

rule special deny tcp any destination 10.0.1.1 0.0.0.0 destination-port equal telnet logging               

禁止任何源地址telnetRouter,对违反的报文做日志记录

 

!                                                   

 

[Router]

interface Ethernet0                              

进入以太0

[Router-Ethernet0]

ip address 10.0.1.1 255.255.255.0           

配置ip地址

[Router-Ethernet0]

firewall packet-filter 100 inbound

in方向引用acl100

 

!                                                   

 

[Router]

interface Serial0                                

进入串口0

[Router-Serial0]

link-protocol ppp                              

封装ppp协议

[Router-Serial0]

ip address 10.0.0.1 255.255.255.0           

配置ip地址

[Router-Serial0]

firewall packet-filter 1 outbound            

out方向引用acl 1

 

!                                                   

 

 

quit                                                 

 

[Router]

ip route-static 0.0.0.0 0.0.0.0 Serial 0 preference 60                       

配置静态路由

 

!                                                   

 

7.2    

    附件
安全-包过滤控制访问列表.doc 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章