Standaard wordt een Cisco firewall laat alle interne computers te pingen van de firewall , maar zal van buitenaf computers weigeren te pingen inch De ping-opdracht wordt gecontroleerd door Internet Control Message Protocol ( ICMP ) . Opening ICMP voor externe gebruikers wordt beschouwd als slechts een kleine veiligheidsrisico. Bij de absolute slechtste een kwaadwillende hacker kan uw server spammen met miljarden verzoeken in een poging om de server respons vertragen . De systeembeheerder kan instellen een van de drie opties : ontkennen alle ICMP , laat ICMP om specifieke IP-adressen of toestaan ICMP om alle IP-adressen . Instructies 1 Open een terminal server prompt voor de Cisco Firewall . Kopen van 2 Bepaal of u wilt toestaan dat alleen specifieke externe IP-adres te pingen , of alle IP -adres te pingen . Als u wilt dat alleen bepaalde IP-adressen gaat u naar stap 3 en stap 4 overslaan . Als u wilt dat alle IP-adressen toegang hebben dan overslaan Stap 3 en ga naar stap 4 . Type " leiding 3 toe icmp 255,255 .255.255 Type 4 " leiding toestaan icmp 192.168.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo " ( zonder aanhalingstekens ) en druk op " Enter "; dit zal toestaan alle externe computers ICMP te gebruiken door je firewall . |