Показать полную графическую версию : Защита сетки с реальными айпишниками с помощью циски
маленькая сеточка из 4-х машин ходит в инет... Эту сеточку надо максимально защитить!!
В инет сетка лезит через изернет....
Есть маршрутизатор циска с 2-мя изернетами!
Хорошая ли это мысль защитить данную сеит с помощью данного маршрутизатора?
access-list на циске закрою всё что ты хочешь
наподобие
conf t
ip access-list extended 101
deny tcp any 10.0.0.0 0.255.255.255 range 135 - 139
deny tcp any 10.0.0.0 0.255.255.255 eq 445
deny tcp any 10.0.0.0 0.255.255.255 eq 80
deny tcp any 10.0.0.0 0.255.255.255 eq 21
deny tcp any 10.0.0.0 0.255.255.255 eq 23
permit ip any any
потом вешаешь на интерфейс который смотрит в инет.
conf t
int e0/0
ip access group 101 in
ну это к примеру.
закрыл tcp порты 135 - 139, 445, 80, 21, 23
можешь закрыть icmp запросы. что хочешь то закроешь.
есть еще разрешать соединение если есть запрос с внутренней сети.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.