The following content has been automatically translated by close 
Cisco CBAC: - The Poor Mans devasa | Un ordenador e Tecnoloxía artigo
Logo da esfera do artigo

Cisco CBAC: - The Poor Mans Devasa

Por Perito Autor: Nicholas Evra | Artigo Abstract
Conta de palabra: 491 palabras | Visitas: 1158 View (s)
CBAC Visión

O Cisco IOS Firewall feature Set é un módulo que se pode engadir ao IOS existentes para fornecer función de firewall sen a necesidade de actualizacións de hardware. Hai dous compoñentes do Cisco IOS Firewall feature sep no Intrusion Detection (que é un parafuso opcional-on) e Context-Based Access Control (CBAC). CBAC mantén unha táboa de Estado para as conexións de saída nun roteador Cisco inspecionar conexións TCP e UDP na capa sete do modelo OSI e cubrir a táboa de acordo. Cando o tráfico de retorno é recibido na interface externa é comparar coa táboa de estado para ver se a conexión foi orixinalmente creada a partir da rede interna, e entón permitido ou rexeitada. A pesar de base, é un mecanismo moi eficaz para impedir o acceso non autorizado a rede interna a partir de fontes externas, tales como a Internet.

CBAC Aplicación dun apoio específico

A Cisco tamén construído en algunha funcionalidade adicional no CBAC, en termos de aplicación da inspección específica que permite que o roteador para recoñecer e identificar os fluxos de datos de aplicacións específicas, como HTTP, SMTP, TFTP e FTP. Entender estas aplicacións e os fluxos de datos habilita o roteador para identificar os paquetes mal formados ou fluxos de datos de aplicación sospeitoso e permitir ou denegar o acordo. CBAC tamén ofrece a flexibilidade de facer a descarga de código Java dende sitios fiables, pero negando sitios non fiables.

CBAC e Denial of Service (DOS)

Denial-of-service (DOS) protection ataque tamén está construída co tempo real rexistro de avisos, así como respostas pro-activa para reducir a ameaza. Para facer isto CBAC pode ser configurado para xestionar semi-aberto conexións TCP que son usadas en ataques de inundación SYN TCP para unha sobrecarga de recursos metas, obtendo unha denegación de servizo aos usuarios lexítimos. Para facer isto CBAC emprega timeouts e soleiras, que son configuráveis, para determinar canto tempo a información de estado para cada conexión debe ser mantido para as sesións e cando solta-los. Nótese que UDP e ICMP esixe que un límite ocioso axustado dunha decena emprégase para determinar cando unha conexión debe ser pechado. Un comando moi útil para identificar un ataque dos é 'ip inspecionar pista de auditoría ", que rexistra todas as conexións do DOS, incluíndo o enderezo IP orixe e de destino e portos TCP ou UDP permitindo que destacasen a fonte exacta e destino do ataque.

Configurar CBAC

Hai cinco pasos para configurar CBAC nun roteador Cisco para que funcione correctamente. Estas son as seguintes:

1. Escolla unha interface de control que será aplicado. Isto pode ser unha interface interna ou externa, como CBAC está preocupada apenas coa dirección do primeiro paquete de iniciar a conexión que é identificada na aplicación CBAC e unha interface.

2. Configurar unha lista de acceso IP na dirección correcta na interface seleccionada para permitir o tráfico en CBAC para inspecionar.

3. Configure o tempo límite global e establecer límites para conexións establecidas ou sesións.

4. Definir unha regra de control, que especifique exactamente que protocolos serán inspeccionados polo CBAC.

5. Aplicar a regra de inspección para a interface na dirección correcta.
Nicholas Evra

Sobre o autor / autor Bio

Nicholas Evra é consultor de TI Sênior de Servizos Profesionais de TI organización baseada en Londres, Reino Unido. Así como a concepción e desenvolvemento de rede e solucións de seguridade para os clientes, Nicholas tamén contribúe regularmente suxestións e artigos técnicos sobre Networkblue.net. Networkblue.net é un recurso técnico para novatos e expertos igualmente fornecer gratuitamente artigos e consellos sobre temas diversos, tales como Cisco Cisco CBAC e temas de seguridade de outros da rede.

Article Source: http://www.gl.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1158 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
Cinco Free Gran Networking Tools - FrugalTech

Máis "ordenador e tecnoloxía" relacionaban artigos

Alistada embaixo máis artigos relacionados ao artigo anterior da "computación e Tecnoloxía da categoría do artigo".

Os pobos interesados no artigo anterior "de Cisco CBAC: - The Poor Mans firewall" son interesados como nos artigos relacionados alistada a continuación:

Revistas electrónicas, ou e-revistas representan o futuro para os nosos glossies favorito, xornais, revistas mensuais e dixerir da mesma forma que o e-book representa o futuro da literatura e novela. Este artigo analiza o ascenso de e-revistas, así como as vantaxes que poden ofrecer a ambos os lectores e editores.
Un levantamento HT 2009 revela que máis do 57 por cento dos fogares americanos teñen acceso a Internet de alta velocidade. Se iso moitos norteamericanos pagan a Internet, imagine Cantos ordenadores (ou varios ordenadores nunha casa). A gran cuestión ao mercar un novo ordenador é o tipo de produto que está a procurar. Quere un equipo de escritorio tradicional ou quere a funcionalidade eo barrio de un portátil?
Un ordenador pode ser unha peza de equipos moi intimidante para alguén que está familiarizado coa forma en que se traballa. Así, moitas pezas de equipos, tantos botóns e moi pouca educación en que parte do hardware vai a onde e por que.
Calquera persoa que xa ten unha impresora inxección de tinta é certamente do coñecemento como un baixo custo Device pode rapidamente tornar-se un investimento caro. Impresoras que vender un pouco canto $ 50 pode rapidamente dúas veces o seu custo con pintura en poucos meses. Como fai que non está desperdiçado diñeiro innecesario?
A capacidade de un ser vivo para almacenar, conservar, recuperar e acceder a varios tipos de información é coñecida como memoria. É unha cuestión persoal e subxectiva, e é diferente para todos. Nós normalmente son máis preocupados con tres tipos de recordo, que son discutidas embaixo.
Desktop wallpapers son moi populares entre os mozos. É o desexo das persoas para apimentado a súa experiencia traballando nun sistema informático. Un papel de parede é unha gran imaxe de fondo que constitúe a parte traseira da pantalla dun ordenador de escritorio.
Micrófonos de conferencias, debate ou "push to talk" proporcionar o mellor audio conferencias para aplicacións ademais do sistema de comunicación pública inmediata.
Directorio do artigo Home Todas as categorías Ordenador e tecnoloxía

Non se pode atopar o que estás buscando? Proba a Google Search!
Copyright © 2005 -- Larry Lim, Singapur - Artigo directorio do search engine en ArticleSphere.com ™
Todos os dereitos reservados. Todas as marcas rexistradas e Servicemarks son a propiedade dos seus propietarios.

Afrikaans Albanés Árabe Bielorruso Búlgaro Catalán Chinés (simplificado) Chinés (tradicional) Croata Checo Dinamarqués Alemán Inglés Estoniano Filipino Finés Francés Galego Grego Hebreo Hindi Húngaro Islandés Indonesio Irlandés Italiano Xaponés Coreano Letón Lituano Macedonio Malaio Maltés Holandés Noruegués Persa Polaco Portugués Romanés Ruso Serbio Eslovaco Esloveno Español Suaxili Sueco Tailandés Turco Ucraíno Vietnamita Galés Yiddish