The following content has been automatically translated by close 
Cisco CBAC: - бедните Ман Firewall | компютър и технологии Член
Член Област Лого

Cisco CBAC: - бедните Ман стена

Като експерт Автор: Николай Евра | член Анотация
Word Count: 491 думи | Изгледи: 1140 изглед (а)
CBAC Общ преглед

На Cisco IOS Firewall набор от функции е модул, който може да бъде добавена към съществуващите IOS да осигури защитна стена функционалност без да е необходимо за хардуерни ъпгрейди. Има два компонента на Cisco IOS Firewall набор от функции в Intrusion Detection (което е по избор болт-он) и контекст базирани Access Control (CBAC). CBAC поддържа състояние таблица за всички изходящи връзки на маршрутизатор Cisco чрез проверка на TCP и UDP връзките в слой седем от OSI модела и населяване на таблицата съответно. При връщане на трафика е получено на външен интерфейс е в сравнение с държавните таблица за да видите дали връзката първоначално е бил създаден в рамките на вътрешната мрежа, и след това или разрешава или отказва. Въпреки, че основната това е един много ефективен механизъм за предотвратяване на неправомерен достъп до вътрешната мрежа от външни източници, като интернет.

CBAC Заявление-специфична помощ

Cisco има също вградена допълнителна функционалност в CBAC по отношение на искането-специална проверка, която дава възможност на рутера да признае и да се определят специфични за отделните приложения на потоците от данни като HTTP, SMTP, TFTP и FTP. Разбирането на тези искания и на потоците от данни дава право на рутера да се идентифицират деформиран пакети или подозирате, прилагане на потоците от данни и да разреши или отрече това. CBAC също така предоставя гъвкавост на изтегляне на Java кода от надеждни сайтове, но тя отрече ненадежден сайтове.

CBAC и отричане на услугата (ДОС) атаки

"Отказ на услуга (ДОС) атака и в защита е с вградени в реално време, сеч на сигнали, както и про-активни отговори за намаляване на заплахата. За да направите това CBAC могат да бъдат конфигурирани да управляват половина-отворен TCP връзки, които са използвани в атентатите от наводнения TCP SYN да претоварват един цели ресурси, което води до отказ на услуга за легитимни потребители. За да направите това CBAC използва Допълнително време и прагове, които са конфигурируеми, за да се определи колко дълго състояние информация за всяка връзка трябва да се държат за сесии и кога да ги капка. Имайте предвид, че UDP и ICMP изискват от празен срок таймер се използва за определяне кога една връзка трябва да бъде прекратено. Много полезна команда, за да се идентифицира DOS атака е "ПР инспектира одит-пътека", която всички трупи DOS връзки включително източника и дестинацията IP адрес и TCP или UDP портове което ви позволява да идентифицират точния източник и цел на атаката.

Конфигуриране CBAC

Има пет стъпки за конфигуриране на рутера CBAC Cisco, за да може той да функционира правилно. Те са, както следва:

1. Изберете интерфейс за контрол, които ще бъдат приложени. Това може да бъде вътрешен или външен интерфейс като CBAC е само, занимаващи се с ръководството на първия пакет за започване на връзка, която се идентифицира, когато се прилага CBAC до интерфейс.

2. Конфигуриране за достъп, IP списък в правилната посока на избрания интерфейс да се даде възможност за движение през CBAC да се проверят.

3. Конфигуриране на глобални Допълнително време и прагове за установени връзки или сесии.

4. Определете инспекция правило посочва точно кои протоколи ще бъдат инспектирани от CBAC.

5. Прилага правилото инспекция на интерфейса в правилната посока.
Николай Евра

За автора / Био Автор

Николай Евра е старши IT консултант за Професионални услуги, организация със седалище в Лондон, Великобритания. Освен проектирането и разработването на мрежови решения за сигурност и за клиенти, Никълъс също редовно допринася технически съвети и статии за Networkblue.net. Networkblue.net е технически ресурс за начинаещи и експерти, така предоставянето на безплатни статии и съвети за множество теми, като Cisco CBAC на Cisco и други мрежова сигурност теми.

Article Source: http://www.be.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1140 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
Пет безплатен Велики Мрежови Инструменти - FrugalTech

Още "Компютърни и технологии" Свързани членове

Изброените по-долу са повече предмети, свързани с по-горе статия от сайта на "Компютърно и технологии" статия категория.

Хората се интересуват от по-горе статия "Сиско CBAC: - бедните Ман" Фойерверк "също се интересуват от подобни изделия, изброени по-долу:

Desktop тапети са доста популярни сред младите хора. Това се дължи на желанието на хората да подправка си трудов стаж на една компютърна система. А десктоп тапети е фон голям образ, който представлява задната част на екрана на десктоп компютър.
Конференция, дискусия или "Предаване" микрофони предоставим най-добрите аудио конференция за представяне на кандидатури извън непосредствено обществена система адрес.
Ако търсите да получи допълнителни части Бяла детектор на метал, но не са сигурни къде да отида или какво да отида там са няколко възможности отворени за вас. Първият е винаги можете да отидете до местния дилър и да видим какво Бяла части металдетектор те носят. Понякога обаче те няма да са всички части на тяхно разположение и ще трябва да отида до Бяла директно. Много пъти тези части ще бъдат взаимозаменяеми между различните линии, така че те ще работят, както и на бял метал детектор Prizm, както и Е класа или бряг Series.
Тъй като технологията става по-добър и по-добре, все повече хора се установява, че те може да изпълнява почти всички приложения на компютъра си на лаптоп. Предварително, истински ентусиасти технология ще има компютър у дома, че най проведе на властта си и да носите лаптопа с тях за преносими технология, която не изисква много тежки повдигане. Днес, обаче, с изключение на някои редки случаи, може да замени лаптопи настолни компютри. Една от причините, че това е вярно, тъй като е лаптоп памет се увеличава.
При стартиране на пазаруването за твърди дискове, тя може да е малко объркващо, освен ако имате една основна идея за това какво трябва да се започне. Има няколко причини, може да се наложи нов твърд диск, може би твоя излезе ли или ъпгрейд, или може би просто искаш едно, че е преносим, които можете да вземете със себе си. Каквото и да е причини, ето няколко съвета, които могат да ви помогнат, когато пазаруват.
Ако сте решили дали да купите настолен или преносим компютър, тогава вие може да искате да четете нататък, за да се намери на предимствата и недостатъците на всеки. Единият вариант вероятно ще работи най-добре за вас, така че бъдете сигурни, че правите най-добрия избор.
Има много причини, поради които Thin Client настолен компютър е по-благоприятни за околната среда, отколкото един обикновен персонален компютър. Проучванията показват, че предимствата на тънки клиенти са ясно, без изключение, през всички ключови променливи, в сравнение със стандартните компютри.
Член началото на Директорията Всички категории Компютърни и технологии

Не можете да намерите това, което търсите? Опитайте търсене в Google!
Copyright © 2005 -- Лари от Лим, Сингапур - член търсачка директория ArticleSphere.com ™
Всички права запазени. Всички търговски марки и Servicemarks са собственост на съответните собственици.

Африканс Албански Арабски Беларуски Български Каталонски Китайски (опростен) Китайски (традиционен) Хърватски Чешки Датски Немски Английски Естонски Филипински Фински Френски Галисийски Гръцки Иврит Хинди Унгарски Исландски Индонезийски Ирландски Italiano Японски Корейски Латвийски Литовски Македонски Малайски Малтийски Холандски Норвежки Персийски Полски Португалски Румънски Руски Сръбски Словашки Словенски Испански Суахили Шведски Thai Турски Украински Виетнамски Уелски Идиш