The following content has been automatically translated by close 
Cisco CBAC: - Брандмауэр Poor Mans | Компьютеры и технологии Статьи
Статьи сфере Logo

Cisco CBAC: - Брандмауэр Poor Mans

Эксперт Автор: Николай Эвра | статьи Аннотация
Word Count: 491 слов | Просмотров: 1179 просмотра (ов)
CBAC Обзор

Cisco IOS Firewall Feature Set представляет собой модуль, который может быть добавлен в существующую IOS, чтобы обеспечить функциональность брандмауэра без необходимости обновления оборудования. Есть два компонента Cisco IOS Firewall Feature Set в обнаружении вторжений (которая является факультативным Bolt-On) и контекстно-Based Access Control (CBAC). CBAC поддерживает государство таблицы для всех исходящих соединений на маршрутизаторе Cisco инспекции TCP и UDP соединение на семь слоев модели OSI и заполнение таблицы соответственно. После возвращения трафика, полученных на внешнем интерфейсе она сравнивается с государством, чтобы увидеть таблицу, если связь была первоначально создана в рамках внутренней сети, а затем либо разрешен или запрещен. Хотя основные это очень эффективный механизм для предотвращения несанкционированного доступа к внутренней сети от внешних источников, таких, как Интернет.

CBAC конкретных приложений поддержки

Cisco также построены в некоторую дополнительную функциональность в CBAC с точки зрения применения конкретной инспекции, что позволяет маршрутизатору для признания и применения определить конкретные потоки данных таких как HTTP, SMTP, TFTP и FTP. Понимание этих приложений и их потоков данных наделяет маршрутизатора для выявления некорректных пакетов или подозрительных приложений передачи данных и разрешать или запрещать соответственно. CBAC также обеспечивает гибкость загрузки кода Java из надежных узлов, но он отрицает ненадежных узлов.

CBAC и отказ в обслуживании (DoS) Нападения

"Отказ в обслуживании (DoS) атака защита также встроенные в режиме реального времени регистрации сигналов тревоги, а также активного реагирования на уменьшение угрозы. Для этого CBAC может быть настроен для управления полуоткрытых соединений TCP, которые используются для нападений TCP SYN Flood перегружать цели ресурсов приводит к отказу в обслуживании законных пользователей. Для этого CBAC использует тайм-ауты и пороги, которые настраиваются, чтобы определить, сколько времени информацию о состоянии каждого соединения должны храниться в течение сессии, а когда падение их. Обратите внимание, что UDP и ICMP требовать, чтобы простой таймер лимит используется, чтобы определить, когда соединение должно быть прекращено. Очень полезная команда для выявления атак ОСН "IP проверить Audit-Trail", который записывает все связи, включая DOS-адреса источника и назначения IP и TCP или UDP портам позволяющий точно определить точный источник и назначение нападение.

Настройка CBAC

Есть пять шагов по настройке CBAC на маршрутизаторе Cisco для того, чтобы она могла функционировать корректно. К ним относятся следующие:

1. Выбор интерфейса, к которому инспекции будут применяться. Это может быть внутренний или внешний интерфейс, как CBAC занимается только с направлением первого пакета начать ту связь, которая определяется при применении CBAC к интерфейсу.

2. Настройка список IP Access в правильном направлении на выбранный интерфейс, который позволяет для трафика через CBAC инспектировать.

3. Настроить глобальные таймауты и пороговые уровни для установленных соединений или сеансами.

4. Определить инспекцию правило указанием, какие именно протоколы будут проверяться CBAC.

5. Применить правила инспекции на интерфейс в правильном направлении.
Николай Эвра

Об авторе / авторе Bio

Николай Эвра является старшим консультантом по ИТ Профессиональные услуги ИТ-организация, базирующаяся в Лондоне, Великобритания. А также проектирование и разработку сетей и решений для обеспечения безопасности клиентов, Николай также регулярно вносит технические советы и статьи по Networkblue.net. Networkblue.net является техническим ресурсом для новичков, так и эксперта, так предоставление бесплатных статей и советов на многочисленные вопросы, такие как Cisco CBAC Cisco, и другим темам сетевой безопасности.

Article Source: http://www.ru.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1179 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
Пять бесплатных Великой Сетевые средства - FrugalTech

Подробнее "Компьютеры и технологии" Похожие статьи

Ниже перечислены другие статьи, связанные с вышеуказанной статьей из "Компьютеры и технологии" Статья категории.

Люди, интересующиеся в вышеуказанной статье "Cisco CBAC: - Брандмауэр Poor Ман" также заинтересованы в соответствующих статьях, перечисленных ниже:

Цифровой сертификат представляет собой вложение отметил в электронных сообщений в целях безопасности. Это позволяет отправителю сообщения будут проверены получателем, что отправитель действительно человек он или она себя выдает. Кроме того, она позволяет получателю ответить на сообщение в "безопасный" способом, так что только отправитель оригинального сообщения и никто не получает.
SEO - Search Engine Optimisation. За последние десять лет SE's (поисковые системы) стали все более важным фактором в деле продвижения по службе. Четыре основных SE генерируют свыше 700 миллионов поисковых запросов в день, выдающийся факт, что действительно подчеркивает важность используя потенциал охват поиска.
Поисковая технология полностью коренным образом изменил мы получаем соответствующую информацию. Освоение алгоритмов, которые толкают эти чудеса техники является задачей, и заверяет Webmaster полного успеха маркетинга. В 1990 году Алан Emtage Университета МакГилл разработан первый двигатель поиска по имени Арчи. Его целью было создать базу данных веб-файлов, которые могут быть запрошены и получены от любого пользователя.
По всем средствам делать правильные вещи и утилизацию старых компьютеров, но не жертвой кражи личной и социальной инженерной преступников, которые будут воровать информацию в вашем старом оборудовании для использования в своей гнусной деятельности. Вот основные шаги, чтобы защитить себя.
Для людей в мире технологий, больше обычно не значит лучше. Вместо этого, меньшие пакеты, ожидаемые результаты от инвестиций и улучшения. Компьютеры и консоли подвергались Skimming вниз и сейчас проекторы также производятся в меньших масштабах. Эта статья призвана обеспечить онлайн marekting перспективу.
Электронные журналы, или по электронной журналы представляют собой будущее для наших любимых глянцевых журналов, журналов, дайджестов и ежемесячных таким же образом, электронная книга представляет собой будущее для литература и романы. В данной статье рассматривается в связи с ростом электронных журналов, а также преимущества, которые они могут предложить как читатели и издатели.
2009 HT обследование показывает, , что более 57 процентов американских семей имеют доступ к высокоскоростным доступом в Интернет. При этом многие американцы предпочитают заплатить за интернет, представьте себе, сколько есть компьютеры (или несколько компьютеров в одном доме). Самый важный вопрос при покупке нового компьютера от типа продукта вы ищете. Хотите традиционный настольный компьютер или вы хотите, функциональность и удобство ноутбука?
Статьи Directory Home Все категории Компьютеры и технологии

Не удается найти то, что вы ищете? Попробуйте Google!
Copyright © 2005 -- Ларри Lim, Сингапур - статья поисковых каталога на ArticleSphere.com ™
Все права защищены по всему миру. Все товарные знаки и знаки обслуживания являются собственностью соответствующих владельцев.

Африкаанс Албанский Арабский Белорусский Болгарский Каталанский Китайский (упрощенный) Китайский (традиционный) Хорватский Чешский Датский Немецкий Английский Эстонский Филиппинский Финский Французский Галисийский Греческая Иврит Хинди Венгерский Исландский Индонезийский Ирландский Italiano Японский Корейский Латышский Литовский Македонский Малайский Мальтийский Голландский Норвежский Персидский Польский Португальский Румынский Русский Сербский Словацкий Словенский Испанский Суахили Шведский Тайский Турецкий Украинский Вьетнамский Валлийский Идиш