The following content has been automatically translated by close 
Cisco CBAC: - Брандмауер Poor Mans | Комп'ютери та технології Статті
Статті сфері Logo

Cisco CBAC: - Брандмауер Poor Mans

Експерт Автор: Микола Евра | статті Анотація
Word Count: 491 слів | Переглядів: 1191 перегляду (ів)
CBAC Огляд

Cisco IOS Firewall Feature Set являє собою модуль, який може бути доданий в існуючу IOS, щоб забезпечити функціональність брандмауера без необхідності оновлення устаткування. Є два компоненти Cisco IOS Firewall Feature Set у виявленні вторгнень (яка є факультативним Bolt-On) і контекстно-Based Access Control (CBAC). CBAC підтримує держава таблиці для всіх вихідних з'єднань на маршрутизатор Cisco інспекції TCP і UDP з'єднання на сім шарів моделі OSI і заповнення таблиці відповідно. Після повернення трафіку, отриманих на зовнішньому інтерфейсі вона порівнюється з державою, щоб побачити таблицю, якщо зв'язок був спочатку створена в рамках внутрішньої мережі, а потім або дозволений або заборонений. Хоча основні це дуже ефективний механізм для запобігання несанкціонованого доступу до внутрішньої мережі від зовнішніх джерел, таких, як Інтернет.

CBAC певних програм підтримки

Cisco також побудовані в деяку додаткову функціональність в CBAC з точки зору застосування конкретної інспекції, що дозволяє маршрутизатора для визнання і застосування визначити конкретні потоки даних таких як HTTP, SMTP, TFTP і FTP. Розуміння цих програм та їх потоків даних наділяє маршрутизатора для виявлення некоректних пакетів або підозрілих програм передачі даних та дозволяти або забороняти відповідно. CBAC також забезпечує гнучкість завантаження коду Java з надійних вузлів, але він заперечує ненадійних вузлів.

CBAC і відмова в обслуговуванні (DoS) Напади

"Відмова в обслуговуванні (DoS) атака захист також вбудовані в режимі реального часу реєстрації сигналів тривоги, а також активного реагування на зменшення загрози. Для цього CBAC може бути налаштований для управління напіввідкритих з'єднань TCP, які використовуються для нападів TCP SYN Flood перевантажувати цілі ресурсів призводить до відмови в обслуговуванні законних користувачів. Для цього CBAC використовує тайм-аути і пороги, які налаштовуються, щоб визначити, скільки часу інформацію про стан кожного з'єднання повинні зберігатися протягом сесії, а коли падіння їх. Зверніть увагу, що UDP і ICMP вимагати, щоб простий таймер ліміт використовується, щоб визначити, коли з'єднання повинно бути припинено. Дуже корисна команда для виявлення атак ОСН "IP перевірити Audit-Trail", який записує все зв'язку, включаючи DOS-адреси джерела і призначення IP і TCP або UDP портам що дозволяє точно визначити точний джерело і призначення напад.

Налаштування CBAC

Є п'ять кроків з настройки CBAC на маршрутизатор Cisco для того, щоб вона могла функціонувати коректно. До них відносяться наступні:

1. Вибір інтерфейсу, до якого інспекції будуть застосовуватися. Це може бути внутрішній або зовнішній інтерфейс, як CBAC займається тільки з направленням першого пакету почати ту зв'язок, яка визначається при застосуванні CBAC до інтерфейсу.

2. Налаштування список IP Access у правильному напрямку на обраний інтерфейс, який дозволяє для трафіку через CBAC інспектувати.

3. Налаштувати глобальні таймаут і порогові рівні для встановлених з'єднань або сеансами.

4. Визначити інспекцію правило зазначенням, які саме протоколи будуть перевірятися CBAC.

5. Застосувати правила інспекції на інтерфейс в правильному напрямку.
Микола Евра

Про автора / автора Bio

Микола Евра є старшим консультантом з інформаційних технологій Професійні послуги ІТ-організація, що базується в Лондоні, Великобританія. А також проектування та розробку мереж і рішень для забезпечення безпеки клієнтів, Микола також регулярно вносить технічні поради та статті з Networkblue.net. Networkblue.net є технічним ресурсом для новачків, так і експерта, так надання безкоштовних статей і порад на численні питання, такі як Cisco CBAC Cisco, і іншим темам мережевої безпеки.

Article Source: http://www.uk.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1191 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
П'ять безкоштовних Великої Мережеві засоби - FrugalTech

Подробнее "Комп'ютери та технології" Схожі статті

Нижче перераховані інші статті, пов'язані з вищевказаною статтею з "Комп'ютери та технології" Стаття категорії.

Люди, які цікавляться в вищевказаної статті "Cisco CBAC: - Брандмауер Poor Ман" також зацікавлені у відповідних статтях, перерахованих нижче:

Цифровий сертифікат являє собою вкладення зазначив в електронних повідомлень з метою безпеки. Це дозволяє відправнику повідомлення будуть перевірені одержувачем, що відправник дійсно людина він чи вона себе видає. Крім того, вона дозволяє одержувачу відповісти на повідомлення в "безпечний" способом, так що тільки відправник оригінальному повідомлення і ніхто не отримує.
SEO - Search Engine Optimisation. За останні десять років SE's (пошукові системи) стали все більш важливим фактором у справі просування по службі. Чотири основні SE генерують понад 700 мільйонів пошукових запитів в день, видатний факт, що дійсно підкреслює важливість використовуючи потенціал охоплення пошуку.
Пошукова технологія повністю докорінно змінив ми отримуємо відповідну інформацію. Освоєння алгоритмів, які штовхають ці дива техніки є завданням, і запевняє Webmaster повного успіху маркетингу. У 1990 році Алан Emtage Університету МакГілл розроблений перший двигун пошуку по імені Арчі. Його метою було створити базу даних веб-файлів, які можуть бути запитані і отримані від будь-якого користувача.
За всіх засобів робити правильні речі і утилізацію старих комп'ютерів, але не жертвою крадіжки особистої і соціальної інженерної злочинців, які будуть красти інформацію у вашому старому обладнанні для використання у своїй брудної діяльності. Ось основні кроки, щоб захистити себе.
Для людей у світі технологій, більше звичайно не означає краще. Замість цього, менші пакети, очікувані результати від інвестицій та поліпшення. Комп'ютери та консолі піддавалися Skimming вниз і зараз проектори також виробляються в менших масштабах. Ця стаття покликана забезпечити онлайн marekting перспективу.
Електронні журнали, або електронною журнали являють собою майбутнє для наших улюблених глянцевих журналів, журналів, дайджестів та щомісячних таким же чином, електронна книга являє собою майбутнє для література та романи. У даній статті розглядається у зв'язку із зростанням електронних журналів, а також переваги, які вони можуть запропонувати як читачі та видавці.
2009 HT обстеження показує, , Що більше 57 відсотків американських родин мають доступ до високошвидкісним доступом в Інтернет. При цьому багато американців вважають за краще заплатити за інтернет, уявіть собі, скільки є комп'ютери (або кілька комп'ютерів в одному будинку). Найважливіше питання при покупці нового комп'ютера від типу продукту ви шукаєте. Хочете традиційний настільний комп'ютер або ви хочете, функціональність і зручність ноутбука?
Статті Directory Home Всі категорії Комп'ютери та технології

Не вдається знайти те, що ви шукаєте? Спробуйте Google!
Copyright © 2005 -- Ларрі Lim, Сінгапур - стаття пошукових каталогу на ArticleSphere.com ™
Всі права захищені по всьому світу. Усі товарні знаки і знаки обслуговування є власністю відповідних власників.

Африкаанс Албанська Арабська Білоруська Болгарська Каталонська Китайська (спрощена) Китайська (традиційна) Хорватська Чеська Данська Німецька Англійська Естонська Філіппінська Фінська Французька Галісійська Грецький Іврит Гінді Угорська Ісландська Індонезійська Ірландська Italiano Японська Корейська Латвійська Литовська Македонська Малайська Мальтійська Голландська Норвезька Перська Польська Португальська Румунська Російська Сербська Словацька Словенська Іспанська Суахілі Шведська Тайська Турецька Українська Вєтнамська Валлійська Ідиш