Hem Personliga finanser Hur man skyddar Junos Routing Engine - dummies

Hur man skyddar Junos Routing Engine - dummies

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2024

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2024
Anonim

Även om alla gränssnitt är viktiga är loopback (lo0) -gränssnittet kanske det viktigaste eftersom det är länken till routningsmotorn som kör och övervakar alla routingsprotokoll. Denna artikel tillhandahåller skelettet av ett brandväggsfilter som skyddar routingmotorn. Du kan använda detta exempel som en ritning för att designa lämpligt filter för din router. Filtret appliceras på routerns lo0-gränssnitt.

Detta filter är för en router som är konfigurerad för en vanlig IPv4-inställning:

  • IPv4

  • BGP och IS-IS-routingsprotokoll

  • RADIUS, SSH och Telnet-åtkomst

  • SNMP NMS-åtkomst

  • NTP

Eftersom firewallfilter utvärderas i ordning placerar du de mest tidskritiska objekten - routingsprotokollen - först. Acceptera trafik från dina kända BGP-kamrater och från de kända IS-IS-grannarna med AS med följande kommandon:

[redigera brandvägsfilterdirigeringsmotor] uppsättningsterm bgp-filter från källadress peer-adress1 uppsättning bgp-filter från källadress peer-adress2 Ange termen bgp-filter från protokollet tcp set term bgp-filter från port bgp set term bgp-filter acceptera sedan

Acceptera sedan DNS-trafik (för värdnamn upplösning):

[redigera brandvägsfilter routing-engine] set term dns-filter från källadress nätverksadress set term dns-filter från protokoll [tcp udp] set term dns-filter från port domän set term dns-filter acceptera sedan

Nästa, acceptera RADIUS, SSH, Telnet och SNMP NMS trafik:

[redigera brandvägsfilterdirigeringsmotor] uppsättningstermilusfilter från källadress Radioserver-adress1 Börvärdesradiusfilter från källadress radius-server-adress2 inställd radiusfilter från källa-radradius uppsättning termiusradiusfilter acceptera sedan uppsättning ssh-telnet-filter från källadressen nätverksadress1 set term ssh-telnet -filter från källadressen nätverksadress2 uppsättning ssh-telnet-filter från protokoll tcp uppsättning ssh-telnet-filter från destination-port [ssh telnet] set term ssh-telnet-filter accepterar sedan set sikt-snmp-filter från källadressen nätverksadress1 set-term smpm-filter från källadressen nätverksadress2 sättningssekvens snmp-filter från protokoll utp set term SNMP-filter från destination -port snmp set term snmp-filter acceptera sedan

Den sista trafiken som ska accepteras är från NTP-tidsservrarna och ICMP-protokollet (som skickar IPv4-felmeddelanden):

[redigera brandvägsfilter-routing-motor] ntp-filter från källadress server-adress1 set term ntp-filter från källadress server-adress2 set term ntp-filter från källadress 127.0. 0. 1 set term ntp-filter från protokoll utp set term ntp-filter från port ntp set term ntp-filter sedan acceptera set term icmp-filter från protokoll icmp set term icmp-filter från icmp-typ [echo -request echo-answer unreachable time-exceeded source-quench] set term icmp-filter acceptera sedan

Filterens slutliga del tar bort all annan trafik:

[redigera brandvägsfilter routing engine] set term discard -återstoden räkna sedan motfilnamn uppsättningstid uppsägning vila sedan logga uppsättning termen kassera-vila sedan syslog uppsättningstid bortkasta vila sedan avvisa

Du måste skapa fil där du ska placera syslog-meddelandena:

[redigera system] fred @ router # ställa in syslog-filen filnamn brandvägg som helst

Och slutligen tillämpa brandvägsfiltret på routerns loopback-gränssnitt: > [redigera gränssnitt] fred @ router # set lo0 unit 0 inet filter input routing engine

Hur man skyddar Junos Routing Engine - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...