网站大量收购闲置独家精品文档,联系QQ:2885784924

Cisco路由器上CBAC的配置方法及技巧.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Cisco路由器上CBAC的配置方法及技巧.pdf

维普资讯 第29卷 第9期 水利 电力机械 Vo1.29 No.9 2007年 9月 WATER CONSERVANCY ELEC RIC P0WERMACHINERY Sep.2007 · 信 息 技 术 · Cisco路由器上 CBAC的配置方法及技巧 CiscomuterCBAC configurationmethodsandtechniques 李志超,刘爱荣,吴博 (中州大学 信息工程学院,河南 郑州 450015) 摘 要 :基于上下文的访 问控制 CBAC(ContextBasedAccessContro1).~_ 套综合 的安全工具,能执行状态型数 据包过滤,介绍了Cisco路由器上CBAC的一些配置方法以及实际应用技巧,以供用户和同行参考。 关键词 :CBCA;防火墙 ;接 口 中图分类号:TN915、05 文献标识码:B 文章编号:1006—6446(2007)09—0086—03 对 WhitePine版本 );FTP;H.323(如 NetMeeting和 0 引言 ProShare);HTIP(Java拦阻);Java;MicrosoftNetshow;U. CBAC不能用来过滤每一种 TCP/IP协议,但它 NIX的r系列命令(如rlogin,rexee和rsh);RealAudio; 对于运行TCP、UDP应用或某些多媒体应用(如 Mi. RPC(SunRPC,非 DCERPC);MircosoftRPC;SMTP;SQ- cmsoft的NetShow或 RealAudio)的网络来说是一个较 L N‘et;StreamWorks; ;VDOLive。 好的安全解决方案。在很多情况下,只在单个接 口 为了恰当地配置 CBAC,首先必须确定在哪个接 的一个方向上配置 CBAC,只允许属于现有会话的数 口上配置 CBAC。下面描述了内部 口和外部接 口间 据流进入内部网络。 的不同之处。 1.2 选择一个接口 1 如何恰当配置CBAC 配置数据流过滤的第一步是决定是否在防火墙 1.1 CBAC的应用范围 的一个 内部接 口或外部接 口上配置 CBAC。在该环 用户可以在一个或多个接 口的2个方向上配置 境下,所谓 “内部”是指会话必须主动发起 以让其数 CBAC。如果防火墙两端的网络都需要受保护的话, 据流被允许通过防火墙的一侧 ;“外部”是指会话不 如在 Extranet或 Intranet的配置 中,就可 以在 2个方 能主动发起的一侧(从外部发起的会话被禁止)。如 向上配置 CBAC。若防火墙被放置在 2个合作伙伴 果要在 2个方 向上配置 CBAC,应该先在一个方向上 公司网络的中间,则可能想要为某些应用在一个方 使用适当的 “Internal”和 “External”接 口指示配置 向上限制数据流,并为其它应用在反方向上限制数 CBAC。在另一个方 向上配置 CBAC时,则将该接 口 据流。 指示换成另一个。 特别要注意的是,CBAC只能用于 IP数据流。 CBAC常被用于2种基本的网络拓扑结构之一。 只有 TCP和 UDP数据包能被检查,其他 IP数据流 确定哪种拓扑结构与用户 自己的最吻合,可 以帮助 (如 ICMP)不能被 CBAC检查,只能采用基本的访 问 用户决定是否应在一个内部接 口或是在一个外部接 控制列表对其进行过滤。在不作应用层协议审查 口上配置 CBAC。

文档评论(0)

18273502 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档