返回首页
当前位置: 网站首页>>网络安全>>防火墙>>

  • DDoS终结者 测思科防DDoS攻击系统 点击:183 好评:-2

    DDoS(分布式拒绝服务)攻击是利用TCP/IP协议漏洞进行的一种简单而致命的网络攻击,由于TCP/IP协议的这种会话机制漏洞无法修改,因此缺少直接有效的防御手段。大量实例证明利用传统设备被动防御基本是徒劳的,而且现有防火墙设备还会因为有限的处理能力陷入瘫痪,成为网...

  • pix535实际配置 点击:291 好评:0

    实际使用pix两个端口。 最终目的是:不使用nat让内部网络的地址直接出去,pix内外均为cernet地址。 配置1中不使用NAT的,内部节点不能通过pix出去 配置2中使用NAT的,内部节点可以通过pix出去 两个配置除了NAT以外,都一样。 请大家帮助检查一下,看看不做nat时,怎样...

  • 理解PIX Firewall上的alias命令 点击:274 好评:2

    最近我设置防火墙vpn和服务器,DMZ区服务器发布的问题,从互联网访问inside或dmz的服务器都很正常,从inside可以上互联网,但就是不能通过互联网域名访问inside和dmz的服务器,很是苦恼,用google搜索资料,逛到这个论坛来了,这里还不错,有很多新手和大虾。在我用goog...

  • 配置PIX双机failover的要点 点击:106 好评:0

    1,搞清关于“主”“备”的几个概念: Failover Link Failover Link用于设备间相互沟通彼此的工作状态,Failover link上传递的信息包括: o 设备的当前状态 (active和standby) o 电源状态 (基于专用failover电缆的才有) o Hello信息包 (也通过所有其它端口发送) o Acti...

  • 基础使用cisco pix 防火墙 点击:303 好评:0

    1.interface command 在配置用户接口的时候我们经常听到关于接口的专有名词 hardware_id指ethernet 0,e1,e2 interface_name指outside,inside,dmz hardware_speed,通产设置为自动,但是cisco推荐我们手动配置速度.关于速度和你选择的网络传输介质有关. no shutdown在rou...

  • PIX构筑铜墙铁壁 点击:63 好评:0

    防火墙在互联网中起着非常重要的作用,它通过检查和过滤进出网络的每一个数据包,保护企业内部网免受外来攻击。防火墙产品一般分为硬件和软件2种,硬件防火墙采用专用的硬件设备,然后集成生产厂商的专用防火墙软件; 软件防火墙一般基于某个操作系统平台开发,直接在计...

  • 配置防火墙的CBAC 点击:106 好评:0

    我在Cisco 2514系列访问路由器上安装了版本为12.2的IOS防火墙。在那个时候,这个路由器还在使用扩展ACL来过滤从互联网接口中进入的流量。在断开外部接口的电缆后,我整理并删除了现存的ACL,然后实现如下的IOS防火墙性能。 在配置ACLs和CBAC的一个共同点就是需要在外部...

  • 配置 IPSec - 路由器到PIX防火墙 点击:191 好评:0

    这个文档说明了在路由器和思科防火墙之间的IPSec配置。在总部和分公司之间的流量使用的是私有IP地址,当分公司的局域网用户访问互联网时,需要进行地址转换。 网络拓扑 screen.width-333)this.width=screen.width-333" border=0 twffan="done"> 配置 定义去路由器的流...

  • 理解Cisco PIX 防火墙的转换和连接 点击:125 好评:0

    1.ASA安全等级 默认情况下,Cisco PIX防火墙将安全等级应用到每一个接口。越安全的网络段,安全级别越高。安全等级的范围从0~100,默认情况下,安全等级0适应于e0,并且它的默认名字是外部(outside),安全等级100适应于e1.并且它的默认名字是inside. 使用name if 可以配置...

  • ACS for VPN3000设置实例 点击:126 好评:0

    本文记录利用Cisco Secure ACS服务器为VPN3000提供AAA服务的设置方法: 概述: Cisco Secure ACS是一种AAA服务器。所谓AAA,是指: 认证(authentication):当NAS(Network Access Server网络访问服务器)收到一个用户认证的请求,它把有关信息通过UDP 1645发给Radius服务...