Setarea reflexiv in lista de acces în cisco, ceea ce este și de ce avem nevoie

Listele de acces reflexive sunt una dintre metodele care se adaugă firewall-ul în router. Acestea sunt de obicei folosite pentru tranzitul de trafic de ieșire și de a verifica traficul de intrare, ca răspuns la sesiunile care sunt create în router. De exemplu, doriți o conexiune TCP din exterior a fost trecut doar pachetul inițial a fost trimis la interfața internă. De exemplu, sesiune FTP la portul TCP 20. Dacă aplicați din interiorul portului FTP LAN 20, acesta va fi ignorată, iar traficul de intrare și de ieșire. Dar, dacă cineva din exterior încearcă să inițieze o sesiune de pe portul 20, sesiunea va fi încheiată.

Un exemplu de modul în care să adăugați reflexiv lista de acces și „atârnă“, le pe interfața.


UPD
Testat conexiunea la casa cisco reglate prin această metodă, ieșirile Nmap toate script-urile
Notă: gazdă pare în jos. Dacă este într-adevăr în sus, dar blocarea sondele noastre ping, încercați -PN
Deși înainte că, chiar și cu port închis primește niște informații

  • admin

înregistrări similare

Setarea reflexiv in lista de acces în cisco, ceea ce este și de ce avem nevoie

  • Blog SysAdmin

    Aici puteți găsi informații utile, pentru a primi sfaturi practice, citiți despre știri lumii IT, retea cu colegii, le pune o întrebare cu privire la problema lor. Ei bine, daca te consideri bine versat în administrarea de programare și de sistem, atunci vă rugăm să creați un blog. Păstrați rubrici interesante, împărtășesc observațiile și exemple practice. Facilitarea viața colegilor săi și informațiile de ajutor, probabil, odată ce ai nevoie. Va asteptam pentru oameni noi și talentați în comunitatea noastră.