首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
華為認證 | Java認證
公務員 | 報關員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導游資格
報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網絡編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護士
會計從業(yè)資格考試會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師
注冊資產評估師 | 高級會計師 | ACCA | 統(tǒng)計師 | 精算師 | 理財規(guī)劃師 | 國際內審師
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質量工程師 | 物業(yè)管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師
設備監(jiān)理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環(huán)境影響評價師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲
您現在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 復習資料 > 網絡工程師 > 正文

軟考網工:CiscoIOS防火墻安全規(guī)則和配置方案

來源:考試吧Exam8.com) 2010-2-22 17:31:45 考試吧:中國教育培訓第一門戶 模擬考場

  CiscoIOS防火墻的安全規(guī)則和配置方案網絡安全是一個系統(tǒng)的概念,有效的安全策略或方案的制定,是網絡信息安全的首要目標。 網絡安全技術主要有,認證授權、數據加密、訪問控制、安全審計等。而提供安全網關服務的類型有:地址轉換、包過濾、應用代理、訪問控制和D oS防御。本文主要介紹地址轉換和訪問控制兩種安全網關服務,利用cisco路由器對ISDN撥號上網做安全規(guī)則設置。試驗環(huán)境是一臺有fir ewall版本IOS的cisco2621路由器、一臺交換機組成的局域網利用ISDN撥號上網。

  一、地址轉換

  我們知道,Internet 技術是基于IP 協議 的技術,所有的信息通信都是通過IP包來實現的,每一個設備需要進行通信都必須有一個唯一的IP地址。因此,當一個網絡需要接入Inte rnet的時候,需要在Internet上進行通信的設備就必須有一個在全球Internet網絡上唯一的地址。當一個網絡需要接入Internet上使用時,網絡中的每一臺設備都有一個I nternet地址,這在實行各種Internet應用上當然是最理想不過的。但是,這樣也導致每一個設備都暴露在網絡上,任何人都可以對這些設備攻擊,同時由于I nternet目前采用的IPV4協議在網絡發(fā)展到現在,所剩下的可用的IP地址已經不多了,網絡中的每一臺設備都需要一個IP地址,這幾乎是不可能的事情。

  采用端口地址轉換,管理員只需要設定一個可以用作端口地址轉換的公有Internet 地址,用戶的訪問將會映射到IP池中IP的一個端口上去,這使每個合法Internet IP可以映射六萬多臺內部網主機。從而隱藏內部網路地址信息,使外界無法直接訪問內部網絡設備。

  Cisco路由器提供了幾種NAT轉換的功能:

  1、內部地址與出口地址的一一對應

  缺點:在出口地址資源稀少的情況下只能使較少主機連到internet 。

  2、內部地址分享出口地址

  路由器利用出口地址和端口號以及外部主機地址和端口號作為接口。其中內部地址的端口號為隨機產生的大于1024的號碼,而外部主機端口號為公認的標準端口號。這樣可以用同一個出口地址來分配不同的端口號連接任意數量的內部主機到外網。

  具體配置:由于實驗用的是ISDN撥號上網,在internet上只能隨機獲得出口地址,所以NAT轉換的地址池設置為BRI口上撥號所獲得的地址。

  interface FastEthernet0/0

  ip address 172.16.18.200 255.255.255.0

  ip nat inside the interface connected to inside world

  !

  interface BRI0/0

  ip address negotiated

  ip nat outside the interface connected to outside network

  encapsulation ppp

  no ip split-horizon

  dialer string 163

  dialer load-threshold 150 inbound

  dialer-group 1

  isdn switch-type basic-net3

  ip nat inside source list 1 interface BRI0/0 overload

  access-list 1 permit 172.16.18.0 0.0.0.255

  3、內部地址和外部地址出現交疊

  當內部和外部用同一個網絡段地址時,在地址沒有重復的情況下,可以同時對內外接口進行NAT轉換使之可以正常通訊。

  4、用一個出口地址映射內部多臺主機

  應用于internet上的大型網站有多臺主機對應同一個系統(tǒng)的同一個出口地址。

  可以用sh ip nat translation 和debug ip nat 命令來檢查NAT的狀態(tài)。

1 2 3 下一頁
  相關推薦:計算機軟考網絡工程師必備英語詞匯全集
       計算機軟件水平考試網工歷年真題匯總
       網絡工程師資料:網絡體系結構-軟考網絡類題解
文章搜索
軟件水平考試欄目導航
版權聲明:如果軟件水平考試網所轉載內容不慎侵犯了您的權益,請與我們聯系800@exam8.com,我們將會及時處理。如轉載本軟件水平考試網內容,請注明出處。