The following content has been automatically translated by close 
Cisco CBAC: - Poor Mans Firewall | technologii komputerowej i art
Artykuł Sphere Logo

Cisco CBAC: - Poor Mans Firewall

Przez ekspertów Autor: Mikołaj Evra | art Abstract
Word Count: 491 words | Views: 1175 view (s)
CBAC Przegląd

Cisco IOS Firewall Feature Set jest modułem, który może być dodawany do istniejącej IOS, tak aby zapewnić funkcjonalność zapory sieciowej, bez potrzeby uaktualniania sprzętu. Istnieją dwa składniki Cisco IOS Firewall Feature Set w Intrusion Detection (co jest fakultatywne Bolt-on) oraz Context-Based Access Control (CBAC). CBAC utrzymuje tabeli stanów dla wszystkich połączeń wychodzących na routerze Cisco poprzez kontrolę połączeń TCP i UDP w warstwie siedmiu modelu OSI i wypełniania tabeli odpowiednio. Po otrzymaniu zwrotu ruchu na interfejsie zewnętrznym jest porównywana z tabeli stanów, aby sprawdzić, czy połączenie zostało pierwotnie ustalony od wewnątrz sieci wewnętrznej, a następnie zezwala lub zablokowany. Chociaż podstawowym jest to bardzo skuteczny sposób przed nieautoryzowanym dostępem do sieci wewnętrznej z zewnętrznych źródeł, takich jak internet.

CBAC aplikacji szczególnego wsparcia

Cisco ma również wbudowane w kilka dodatkowych funkcjonalności w CBAC w zakresie stosowania poszczególnych inspekcji, które umożliwia routerowi rozpoznać i określić zastosowanie konkretnych przepływów danych, takich jak HTTP, SMTP, TFTP i FTP. Zrozumienie tych wniosków i ich przepływu danych upoważnia router do identyfikacji spreparowanych pakietów lub podejrzanych przepływów danych, aplikacji i odpowiednio zezwolić lub nie zezwolić. CBAC także zapewnia elastyczność pobierania kodu Javy z zaufanych witryn, ale odmawia niezaufanych witryn.

CBAC i Denial of Service (DoS) atak

Denial of Service (DoS) Ochrona przed atakami jest również zbudowany w czasie rzeczywistym rejestrowania wpisów, jak i aktywnej reakcji na ograniczenie zagrożenia. Aby to zrobić CBAC może być skonfigurowany do zarządzania pół-otwartych połączeń TCP, które są wykorzystywane w atakach TCP SYN flood na przeciążenie cele środków w wyniku ataku Denial of Service dla legalnych użytkowników. Aby to zrobić CBAC używa limity czasu i progi, które można konfigurować, aby określić, jak długo informacje o stanie dla każdego połączenia powinny być przechowywane w sesjach i kiedy upuść. Należy pamiętać, że UDP i ICMP wymagają bezczynności limit zegar jest używany do określenia, kiedy połączenie powinno zostać zakończone. Bardzo przydatne polecenia do określenia ataku DOS "OD kontroli ścieżki kontrolnej", który rejestruje wszystkie połączenia DOS tym źródłem i docelowego adresu IP i portu TCP lub UDP pozwala skupić uwagę dokładne źródło i cel ataku.

Konfiguracja CBAC

Istnieje pięć kroków w celu konfigurowania CBAC na routerze Cisco, aby mogła ona działać poprawnie. Są one następujące:

1. Wybierz interfejs, do którego kontroli będą stosowane. Może to być wewnętrzny lub zewnętrzny interfejs jak CBAC dotyczy jedynie kierunku pierwszy pakiet inicjujący połączenie, które jest identyfikowane przy stosowaniu CBAC do interfejsu.

2. Konfiguracja lista dostępu IP w odpowiednim kierunku na wybranym interfejsie, aby umożliwić ruch przechodzący przez CBAC do sprawdzenia.

3. Konfigurowanie globalnych limitów czasu i progi ustanowione połączenia lub sesji.

4. Określ zasady kontroli określając dokładnie jakich protokołów będzie kontrolowane przez CBAC.

5. Zastosuj regułę kontroli do interfejsu w odpowiednim kierunku.
Mikołaja Evra

O autorze / Autor Bio

Mikołaja Evra jest Senior IT Consultant for Professional Services organizacji IT z siedzibą w Londynie. Jak również projektowanie i tworzenie sieci i rozwiązań w zakresie bezpieczeństwa dla klientów, Nicholas również regularnie przyczynia techniczne porady i artykuły na temat Networkblue.net. Networkblue.net jest techniczne środki dla początkujących, jak i ekspertów zarówno zapewnienie bezpłatnych artykuły i porady na temat wielu zagadnień, takich jak Cisco CBAC Cisco i innych zagadnień bezpieczeństwa sieci.

Article Source: http://www.pl.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1175 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
Pięć Free Great Narzędzia sieciowe - FrugalTech

Więcej "Computer and Technology" Artykuły pokrewne

Poniżej wymienione są więcej artykułów związanych z powyższym artykule z "Computer and Technology" kategorii artykułów.

Osoby zainteresowane powyższym artykule "Cisco CBAC: - Poor Mans Firewall" są również zainteresowani powiązane artykuły wymienione poniżej:

SEO - Search Engine Optimisation. W ciągu ostatnich dziesięciu lat (SE wyszukiwarki), które stały się coraz ważnym czynnikiem w promocji biznesu. Cztery główne SE generuje ponad 700 milionów zapytań wyszukiwania dni, ważny fakt, że tak naprawdę podkreśla znaczenie wykorzystania potencjału niedostępnym dla wyszukiwarek.
Technologia wyszukiwania, który całkowicie zrewolucjonizował sposób pobrać odpowiednie informacje. Opanowanie algorytmów, które napędzają te cuda technologii jest wyzwaniem, które zapewnia webmaster pełnego sukcesu gospodarczego. W 1990 roku Alan Emtage na McGill University opracowali pierwszą wyszukiwarką o nazwie Archie. Jego celem było stworzenie bazy plików internetowych, które można przeszukiwać, a pobierane przez każdego użytkownika.
Wszelkimi sposobami zrobić dobry uczynek i recyklingu starego komputera, ale nie paść ofiarą złodziei tożsamości i inżynierii społecznej przestępców, którzy kradną informacje ze starego sprzętu do wykorzystania w ich niecnych działań. Oto podstawowe kroki, aby chronić siebie.
Dla ludzi w świecie technologii, większe z reguły nie znaczy lepiej. Zamiast tego, mniejsze pakiety są spodziewane wyniki z inwestycji i usprawnień. Komputery i konsole zostały poddane szumiące w dół i teraz projektory są również produkowane na mniejszą skalę. Ten artykuł ma na celu zapewnienie online perspektywy marekting.
Czasopisma elektroniczne, e-czasopisma stanowią przyszłość dla naszych ulubionych Glossies, czasopism, miesięczników oraz płyny w ten sam sposób e-book to przyszłość literatury i powieści. Ten artykuł wygląda na wzrost e-czasopisma, jak również korzyści, które mogą one oferować zarówno czytelników i wydawców.
2009 HT badania wynika, że ponad 57 procent amerykańskich domów ma dostęp do szybkiego dostępu do internetu. Jeśli to wielu Amerykanów płacić za Internet, wyobraź sobie, jak wiele komputerów (lub wielu komputerów w jednym domu). Najważniejsze pytanie, gdy kupujesz nowy komputer jest od rodzaju produktu, którego szukasz. Czy chcesz tradycyjnego komputera stacjonarnego lub chcesz funkcjonalność i wygodę laptopa?
Komputer może być bardzo zastraszające sprzęt dla kogoś, kto nie jest zaznajomiony z, jak się pracuje. Tak wiele elementów wyposażenia, więc wiele przycisków i mało instrukcji, w którym część sprzętu idzie gdzie i dlaczego.
Artykuł katalogu Wszystkie kategorie Technologii komputerowej i

Nie możesz znaleźć tego, czego szukasz? Wypróbuj Google Search!
Copyright © 2005 -- Larry Lim, Singapur - art Wyszukiwarka Katalog w ArticleSphere.com ™
All Rights Reserved Worldwide. Wszystkie znaki towarowe i Servicemarks są własnością ich właścicieli.

Afrikaans Albański Arabski Białoruski Bułgarski Kataloński Chiński (uproszczony) Chiński (tradycyjny) Chorwacki Czeski Duński Niemiecki Angielski Estoński Filipino Fiński Francuski Galisyjski Grecki Hebrajski Hindi Węgierski Islandzki Indonezyjski Irlandzki Italiano Japoński Koreański Łotewski Litewski Macedoński Malajski Maltański Niderlandzki Norweski Perski Polska Portugalski Rumuński Rosyjski Serbski Słowacki Słoweński Hiszpański Suahili Szwedzki Taj Turecki Ukraiński Wietnamski Walijski Jidysz