Rumah Kewangan Peribadi Cara Merancang Penapis Junos Firewall - dummies

Cara Merancang Penapis Junos Firewall - dummies

Video: How to Replace a Camshaft Position Sensor in Your Car 2024

Video: How to Replace a Camshaft Position Sensor in Your Car 2024
Anonim

Untuk merancang penapisan firewall Junos dengan betul, anda perlu tahu bagaimana Junos memproses penapis. Terdapat dua pertimbangan asas untuk diingat untuk memastikan penapis firewall Junos anda bertindak seperti yang anda berniat:

  • Pada kebanyakan peranti, anda boleh menggunakan beberapa penapis firewall dalam rantai yang dipesan. Sekiranya anda menggunakan penapis had-ssh-telnet ke antara muka loopback router, antara muka ini menerima lalu lintas SSH dan Telnet tetapi tidak ada yang lain. Oleh itu, jika anda telah mengkonfigurasi protokol lain, seperti SNMP, BGP, OSPF, dan IS-IS, untuk menggunakan alamat loopback sebagai alamat router, paket dari protokol tersebut disekat dan tidak mencapai penghala.

    Walau bagaimanapun, anda boleh menulis beberapa penapis firewall yang lebih kecil dan menggunakannya dalam rantaian, yang membolehkan anda menggunakan sekeping kecil penapis firewall lebih kecil daripada menulis penapis firewall khusus untuk setiap antara muka.

    Apabila anda mengkonfigurasi rangkaian penapis firewall, OS Junos bertindak seolah-olah anda baru saja membuat satu penapis firewall yang besar, yang terdiri daripada syarat setiap penapis dalam rangka. (Ini bermakna jika anda meletakkan penapis ssh-telnet ini terlebih dahulu dalam rantaian, semua lalu lintas yang lain akan ditolak tanpa mengira penapis firewall yang masih ada, kerana istilah kedua rantai menolak semua lalu lintas.)

  • Junos OS menilai terma dalam penapis firewall (atau rangkaian penapis firewall), bermula dengan yang pertama. Router memproses setiap paket melalui istilah dalam penapis firewall agar ia dapat mencari perlawanan.

  • Apabila penghala menjumpai perlawanan, ia mengambil tindakan yang ditunjukkan oleh klausa itu kemudian, yang bermakna anda mesti memastikan lalu lintas akan diterima atau ditolak di tempat yang betul, tetapi tidak lama lagi.

    Jadi, sebagai contoh, jika anda mahu membenarkan semua lalu lintas Telnet, tetapi menafikan semua trafik TCP yang lain, anda perlu meletakkan istilah yang membenarkan lalu lintas Telnet sebelum istilah menafikan trafik TCP. Sekiranya anda memasukkannya ke dalam pesanan terbalik, penghala akan menafikan trafik Telnet (kerana Telnet menggunakan TCP) dan tidak pernah mencapai istilah untuk membenarkan trafik Telnet.

    Namun, anda tidak perlu bimbang untuk mengoptimumkan penapis firewall anda, kerana OS Junos melakukannya untuk anda. Memiliki perisian menjaga penapisan membuat tugas anda mudah. Anda hanya bimbang tentang memastikan logik penapis berada dalam urutan yang betul, dan penghala menjaga mengoptimumkannya untuk anda.

Cara Merancang Penapis Junos Firewall - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...