Mundarija:

Hududga asoslangan siyosat xavfsizlik devorini qo'llashning umumiy qoidalari qanday?
Hududga asoslangan siyosat xavfsizlik devorini qo'llashning umumiy qoidalari qanday?

Video: Hududga asoslangan siyosat xavfsizlik devorini qo'llashning umumiy qoidalari qanday?

Video: Hududga asoslangan siyosat xavfsizlik devorini qo'llashning umumiy qoidalari qanday?
Video: Qaysi Kasb Sizga Mos Keladi? TEST! | ҚАЙСИ КАСБ СИЗГА МОС КЕЛАДИ ??? 2024, Dekabr
Anonim

Hududga asoslangan siyosat xavfsizlik devorini qo'llash qoidalari:

  • A zonasi unga interfeys tayinlanishidan oldin konfiguratsiya qilinishi kerak va interfeys faqat bittaga tayinlanishi mumkin zonasi .
  • a ichida interfeysga boradigan va undan keladigan barcha trafik zonasi ruxsat etiladi.
  • O'rtasidagi barcha trafik zonalari mavjudligi ta'sir qiladi siyosatlar .

Keyinchalik, "Zonaga asoslangan siyosat xavfsizlik devori" nima degan savol tug'ilishi mumkin.

Zona - Siyosatga asoslangan xavfsizlik devori (shuningdek, nomi bilan tanilgan Zona - Siyosat xavfsizlik devori , yoki ZFW) ni o'zgartiradi xavfsizlik devori eski interfeysdan konfiguratsiya - asoslangan modelni yanada moslashuvchan, tushunarliroq qilish uchun zonasi - asoslangan model. Interfeyslar tayinlangan zonalari , va tekshirish siyosat o'rtasida harakatlanadigan transport uchun qo'llaniladi zonalari.

Shuningdek, bilingki, Cisco ASA zonasiga asoslangan xavfsizlik devorimi? Garchi;.. bo'lsa ham KABI qurilmalar ajratilgan deb hisoblanadi xavfsizlik devori qurilmalar, Cisco ni integratsiyalashgan xavfsizlik devori Routerdagi funksionallik, bu aslida buni amalga oshiradi xavfsizlik devori tejamkor qurilma. The zonaga asoslangan xavfsizlik devori CBAC-da mavjud bo'lmagan boshqa ko'plab xususiyatlarni o'ylab topdi.

Bundan tashqari, savol tug'iladi, Cisco IOS zonasiga asoslangan siyosat xavfsizlik devorining xususiyati nimada?

A router interfeys faqat bittasiga tegishli bo'lishi mumkin zonasi bir vaqtning o'zida. Ko'rgazmaga murojaat qiling. Administrator RouterB ning S0/0/1 interfeysiga ping yuborishi mumkin, ammo Telnet tarmog'iga kirish imkoniga ega emas. router cisco123 parolidan foydalanib.

Hududga asoslangan xavfsizlik devorlarini qo'llab-quvvatlaydigan minimal Cisco IOS versiyasi qancha?

ga ko'ra Cisco IOS dasturiy ta'minot bo'yicha maslahatchi, zonasi - xavfsizlik devorlariga asoslangan 12.4(6)T6 da chiqarildi, shunday bo'ladi minimal iOS versiyasi . Bularning barchasi keyingi versiyalar, ammo ularning hech biri ishlamayapti.

Tavsiya: