Hem Personliga finanser Säkra en Cisco Network

Säkra en Cisco Network

Innehållsförteckning:

Video: Cisco: Ingen brandvägg räcker för att säkra nätverket 2024

Video: Cisco: Ingen brandvägg räcker för att säkra nätverket 2024
Anonim

En del av Cisco Networking All-in-One för Dummies Cheat Sheet

Säkerhet är alltid ett problem och ditt Cisco-nätverk måste vara ordentligt säkrat. I följande avsnitt ser du hur du säkrar ditt Cisco-nätverk genom att konfigurera NAT, genom att konfigurera en ACL och genom att använda den ACL.

Säkra ditt Cisco-nätverk genom att konfigurera NAT

Följande kommandon används för att konfigurera NAT-överbelastningstjänster på en router som heter Router1. I det här exemplet skapas en lista med källadress i åtkomstlistan # 1, som sedan används som insidan källlista. FastEthernet 0/0-porten är den överbelastade porten för allmän adress som alla adresser får översättas till.

Router1> aktivera Router1 # Konfigurera terminal Router1 (config) # Tillgångslista 1 tillåter 10. 0. 0. 0 0. 255. 255. 255 Router1 (config) # ip nat i källlistan 1 gränssnitt FastEthernet 0/0 överbelastning Router1 (config) # gränssnitt FastEthernet0 / 0 Router1 (config- om) # ip nat utanför Router1 (config-if) # gränssnitt FastEthernet0 / 1 Router1 (config-if) # ip nat inuti

Säkra ditt Cisco-nätverk genom att konfigurera en åtkomstkontrolllista (ACL)

ACL används för att styra trafikflödet. De kan användas tillåta eller neka flödet av trafik. De två huvudtyperna av ACL: er är:

  • Standard ACL, som har färre alternativ för att klassificera data och styra trafikflödet än utökade ACL. De kan bara hantera trafik baserat på källans IP-adress. Dessa ACL är numrerade från 1-99 och från 1300-1999.

  • Utökade ACL: er, som erbjuder möjligheten att filtrera eller styra trafik baserat på olika kriterier, såsom käll- eller destinations-IP-adresser, samt protokolltyp som ICMP, TCP, UDP eller IP. Dessa ACL är numrerade från 100-199 och från 2000-2699.

För att skapa en standard ACL kan du använda följande exempel som skapar en ACL som tillåter trafik för nätverket 192. 168. 8. 0/24.

Switch1> aktivera Switch1 # konfigurera terminal Switch1 (config) # access-list 50 tillåta 192. 168. 8. 0 0. 0. 0. 255 < För att skapa en förlängd ACL kan du använda följande exempel som skapar en ACL som tillåter trafik med adresser i 192. 168. 8. 0/24 nätverks- och tcp-portar på antingen 80 (http) eller 443 (https):

Router1>

Aktivera Router1 # Konfigurera terminal Router1 (config) # Accesslista 101 Kommentar Denna ACL är att styra utgående routerns trafik. Router1 (config) # accesslista 101 tillåter tcp 192. 168. 8. 0 0.0. 0. 255 någon eq 80 Router1 (config) # access-list 101 tillåter tcp 192. 168. 8. 0 0. 0. 0. 255 any eq 443 Säkra ditt Cisco-nätverk genom att tillämpa en åtkomstkontrolllista

När du har skapat en åtkomstkontrolllista (ACL), till exempel ACL 101 skapad ovan, kan du använda den ACL-en till ett gränssnitt. I följande exempel är denna ACL placerad för att begränsa utgående trafik på FastEthernet0 / 1.

Router1>

aktivera Router1 # konfigurera terminal Router1 (config) # gränssnitt F astEthernet0 / 1 Router1 (config-if) # > ip-åtkomstgrupp 101 ut 

Säkra en Cisco Network

Redaktörens val

Justering och justering av text i Word 2016 - dummies

Justering och justering av text i Word 2016 - dummies

Styckejustering i Word 2016-dokument har ingenting att göra med politik, och motiveringen har lite att göra med anledningarna till att lägga text i en paragraf. Istället hänvisar båda termerna till hur styckets vänstra och högra kanter ser på en sida. De fyra alternativen är vänster, center, rätt och fullständigt motiverad, ...

Hur man gör två kolumntext i Word 2016 - dummies

Hur man gör två kolumntext i Word 2016 - dummies

När man vill imponera på någon Med din text i Word 2016 kan du försöka sätta två kolumner på din sida. Några fler kolumner, och textbredden är för mager och svår att läsa. Två kolumner är dock ett bra sätt att bli snyggare och förbli läsbara. Starta ett nytt dokument. Eller om du ...

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

När man skriver i Word 2010, du don Du måste inte trycka på Enter två gånger för att lägga till extra mellanrum mellan punkterna. Word kan lägga till det här rummet automatiskt:

Redaktörens val

Outlook 2013 Adressböcker - dummies

Outlook 2013 Adressböcker - dummies

Outlook 2013 använder fortfarande flera olika Adressböcker som verkligen ingår i Microsoft Exchange Server. Adressböckerna har flera separata, oberoende listor över namn och e-postadresser - det är ganska förvirrande. Microsoft förenklade problemet med att hantera adressböcker i Outlook 2002 och senare versioner, men det hjälper inte om du använder ...

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016s Kontakter är mer än bara en lista med namn och e-postadresser. Du kan utnyttja fliken Kontakter hem i Outlook 2016-bandet för att skapa nya kontakter, för att ordna hur du visar kontakterna du har, eller för att skapa e-postmeddelanden eller sammanslagningsdokument. Följande bild visar ...

Outlook Web Access - dummies

Outlook Web Access - dummies

Outlook Web Access är en del av ett program som heter Microsoft Exchange, vilket många stora och icke- så stora organisationer kör till avancerade Outlook-funktioner som offentliga mappar, delade kalendrar och tilldelade uppgifter. Inte alla företag som använder Microsoft Exchange erbjuder Outlook Web Access, men om du gör det kan du logga in på Outlook från nästan ...

Redaktörens val

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Kakao är en typ av programmering som du kan utföra med Apples Utvecklarverktyg. Kakao är en samling verktyg och bibliotek som låter dig få ut det mesta av Mac OS X-programmeringen. Många funktioner gör Cocoa bra, bland annat följande: Modulär objektorienterad design Användning av ramar Visual interface design Varför program med ...

Snabba typer - dummies

Snabba typer - dummies

Swifts hantering av typer liknar andra språk, men varje språk har olika inriktningar och regler. I allmänhet har dessa regler att göra med de sätt som skrivs måste genomföras i fall där det finns tvetydighet. Hur mycket kostar språket (eller dess kompilator eller runtime bibliotek) för att säkerställa typkompatibilitet? Swift's approach ...

Klasserna Anatomi av en Swift Class - dummies

Klasserna Anatomi av en Swift Class - dummies

ÄR hjärtat i något objektorienterat programmeringsspråk. Till skillnad från klasser i mål-C och några andra språk behöver Swifts klasser ingen rubrikdeklaration. I stället får du hela klassen (eller struktur eller uppräkning) definitionen i ett format som detta: klass MyClass {var storedNumber: Int = 0 init (myNumber storedNumber: Int) {self. storedNumber = storedNumber ...