Rumah Kewangan Peribadi Bagaimana untuk melindungi Junos Routing Engine - dummies

Bagaimana untuk melindungi Junos Routing Engine - dummies

Video: Collecting for Bonsai: MONSTER American Persimmon 2017!!! 2024

Video: Collecting for Bonsai: MONSTER American Persimmon 2017!!! 2024
Anonim

Walaupun semua antara muka adalah penting, antaramuka loopback (lo0) mungkin yang paling penting kerana ia adalah pautan kepada Engine Routing, yang berjalan dan memantau semua protokol penghalaan. Artikel ini menyediakan rangka penapis firewall yang melindungi Engine Routing. Anda boleh menggunakan contoh ini sebagai pelan tindakan untuk merancang penapis yang sesuai untuk penghala anda. Penapis digunakan untuk antaramuka lo0 router.

Penapis ini adalah untuk penghala yang dikonfigurasi untuk persediaan IPv4 yang sama:

  • IPv4

  • BGP dan IS-IS routing protokol

  • RADIUS, SSH dan akses Telnet

  • SNMP Akses NMS

  • NTP

Oleh kerana penapis firewall dinilai secara tertib, letakkan item yang paling kritikal - protokol penghalaan - terlebih dahulu. Terima trafik dari rakan BGP anda yang dikenali dan dari jiran IS-IS yang diketahui dengan AS menggunakan perintah set berikut:

[edit enjin penghalaan penapis firewall] tetapkan istilah bgp-penapis dari alamat sumber peer-address1 set term bgp-filter dari source-address tetapkan istilah bgp-penapis dari protokol tcp set bgp-penapis istilah dari port bgp tetapkan istilah bgp-filter kemudian terima

Kemudian terima trafik DNS (untuk resolusi nama host):

[edit firewall-filter routing-engine] tetapkan istilah dns-filter daripada alamat sumber rangkaian-alamat set dns-filter terma daripada protokol [tcp udp] tetapkan dns-filter dari pelabuhan domain set dns-filter istilah kemudian terima

menerima RADIUS, SSH, Telnet, dan lalu lintas SNMP NMS:

[edit routing-filter engine-filter] tetapkan radius-filter istilah dari alamat sumber radius-server-address1 set radius-filter term from source-address radius-server-address2 set radius-penapis istilah dari radius sumber-port radius set-radius penapis maka terima set term ssh-telnet-filter dari source-address network-address1 set term ssh-telnet -filter dari source-address network-address2 set term ssh-telnet-filter from protocol tcp set term ssh-telnet-filter from destination-port [ssh telnet] set term ssh-telnet-filter then accept set penapis snmp istilah daripada alamat sumber rangkaian-alamat1 tetapkan penapis snmp istilah dari alamat sumber rangkaian-alamat2 set istilah snmp-filter dari protokol udp set term snmp-filter dari destinasi -port snmp menetapkan istilah snmp-filter kemudian menerima

Lalu lintas terakhir yang diterima adalah dari pelayan waktu NTP dan protokol ICMP (yang menghantar mesej ralat IPv4):

[edit routing-filter routing-engine] set term penapis ntp dari source-address server-address1 set term ntp-filter from source-address server-address2 set term ntp-filter from source-address 127.0. 1 set term ntp-filter dari protocol udp set term ntp-filter from port ntp set term ntp-filter then accept set term icmp-filter from protocol icmp set icmp-filter term from icmp-type [echo -meminta echo-reply yang tidak dapat dicapai waktu-melebihi sumber-quench] set icmp-penapis istilah kemudian terima

Bahagian akhir penapis secara jelas membuang semua lalu lintas yang lain:

[edit firewall-filter routing-engine] set term discard - sisanya kemudian mengira counter-filename set term discard-the-rest kemudian log set term discard-the-rest kemudian syslog set term discard-the-rest then reject

You need to create the fail di mana untuk meletakkan mesej syslog:

[edit system] fred @ router # set syslog file filename firewall any

Dan akhirnya, gunakan penapis firewall ke antaramuka loopback router: > [sunting antara muka] fred @ router # set lo0 unit 0 penapis inet masuk keluarga penapis enjin

Bagaimana untuk melindungi Junos Routing Engine - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...