Come rimuovere No Conduit statico con Cisco Firewall

April 8

Come rimuovere No Conduit statico con Cisco Firewall


Cisco ha presentato il comando "Conduit" per fornire una deroga al PIX Firewall ASA. Il firewall impedisce traffico proveniente ad un livello inferiore di passare ad aree di livello superiore. Un esempio di eccezione sarebbe quello di consentire agli utenti esterni di accedere a un ambiente o l'accesso Zona demilitarizzata (DMZ) all'interno di risorse condivise come i server. Più tardi, Cisco ha presentato la lista di accesso (ACL) caratteristiche simili a quelle supportate nei dispositivi Cisco IOS-based, il che significa router e switch. Sebbene Cisco consiglia di configurazioni del firewall utilizzano l'approccio LCA, perché è più sicuro, tuttavia, il supporto per tubi è per la compatibilità all'indietro.

istruzione

1 Tipo "attiva" per entrare in modalità privilegio del firewall. Una volta che ci si connette al firewall PIX, la modalità Editor è disponibile automaticamente. Tipo "Config T" per entrare nella modalità di configurazione globale.

2 Tipo "non statico (DMZ, al di fuori) 11.11.11.4 192.168.1.4 netmask 255.255.255.255", e quindi digitare "nessun host condotto permesso tcp 11.11.11.4 eq 80 qualsiasi". Questo comando rimuove i comandi static e conduit specifici dalla configurazione. Il comando "statico" pone un indirizzo IP nel firewall. Questo indirizzo è una connessione permanente alla rete. Il comando "Conduit" fa eccezione e permette l'ingresso nella rete. La parte "no" annulla l'indirizzo IP e la voce.

3 Tipo "Cancella Conduit" per rimuovere tutte le istruzioni condotto nella configurazione del firewall.

Consigli e avvertenze

  • Il comando "Conduit" è stato sostituito dal comando "Lista di accesso".