Hardware firewalls zijn netwerkapparaten die de doorstroming van informatie tussen een netwerk van computers in de zelfde organisatie ( de " intranet" ) en het internet in het algemeen te beperken . Door het toepassen van geavanceerde filters om het netwerk pakketten die worden doorgelaten , firewalls voorkomen Intranet computers toegang krijgen afgekeurd netwerkbronnen en - nog belangrijker - externe aanvallers toegang tot vertrouwelijke informatie die is opgeslagen in het intranet . Een Cisco- firewall stelt netwerkbeheerders in staat om een reeks van Access Lists ( ALS) te configureren . Elke AL toestaat of verbiedt toegang op een standaard netwerk protocol , vanaf een bepaald adres range , en een bepaald adresbereik . U kunt ALS configureren van de Cisco -netwerk apparaat . Instructies 1 Start de emulator icoon aansluiting op de computer . Bijvoorbeeld, als u gebruik maakt van Putty als een terminal emulator , dubbelklikt u op de " Putty " icoon op het bureaublad van de computer . Type " en " 2 ( zonder aanhalingstekens ) en druk op " Enter " tot bevoorrechte modus te gaan . Voer het wachtwoord van de beheerder van de firewall . Type " configureren terminal" ( zonder aanhalingstekens ) en druk op " Enter ". 3 Voer de ALS voor uw configuratie met behulp van de " toegang-lijst " commando , een tegelijk . De specifieke ALS u moet invoeren is afhankelijk van uw netwerkconfiguratie en van de specifieke protocollen en adressen die u wilt afgedwongen in het netwerk toegang tot de firewall zal toestaan . Bijvoorbeeld , als u wilt toegangen voor de Transmission Control Protocol ( TCP ) toe , van adressen 10.1.45.0 door 10.1.45.8 , en adressen 65.90.23.17 en 65.90.23.18 , moet je dit commando typen : access-list 200 vergunning tcp 10.1.45.0/29 65.90.23.17/31 Raadpleeg het " IP Access configureren Lijsten " website ( zie bronnen ) voor de volledige syntaxis van de " toegang-lijst " commando en voor andere voorbeelden . Press 4 "Control - Z" wanneer u klaar bent met het invoeren van alle aLS. De firewall wordt geconfigureerd op dat punt .
|