Rumah Kewangan Peribadi Bagaimana untuk melindungi Junos Routing Engine - dummies

Bagaimana untuk melindungi Junos Routing Engine - dummies

Video: Collecting for Bonsai: MONSTER American Persimmon 2017!!! 2025

Video: Collecting for Bonsai: MONSTER American Persimmon 2017!!! 2025
Anonim

Walaupun semua antara muka adalah penting, antaramuka loopback (lo0) mungkin yang paling penting kerana ia adalah pautan kepada Engine Routing, yang berjalan dan memantau semua protokol penghalaan. Artikel ini menyediakan rangka penapis firewall yang melindungi Engine Routing. Anda boleh menggunakan contoh ini sebagai pelan tindakan untuk merancang penapis yang sesuai untuk penghala anda. Penapis digunakan untuk antaramuka lo0 router.

Penapis ini adalah untuk penghala yang dikonfigurasi untuk persediaan IPv4 yang sama:

  • IPv4

  • BGP dan IS-IS routing protokol

  • RADIUS, SSH dan akses Telnet

  • SNMP Akses NMS

  • NTP

Oleh kerana penapis firewall dinilai secara tertib, letakkan item yang paling kritikal - protokol penghalaan - terlebih dahulu. Terima trafik dari rakan BGP anda yang dikenali dan dari jiran IS-IS yang diketahui dengan AS menggunakan perintah set berikut:

[edit enjin penghalaan penapis firewall] tetapkan istilah bgp-penapis dari alamat sumber peer-address1 set term bgp-filter dari source-address tetapkan istilah bgp-penapis dari protokol tcp set bgp-penapis istilah dari port bgp tetapkan istilah bgp-filter kemudian terima

Kemudian terima trafik DNS (untuk resolusi nama host):

[edit firewall-filter routing-engine] tetapkan istilah dns-filter daripada alamat sumber rangkaian-alamat set dns-filter terma daripada protokol [tcp udp] tetapkan dns-filter dari pelabuhan domain set dns-filter istilah kemudian terima

menerima RADIUS, SSH, Telnet, dan lalu lintas SNMP NMS:

[edit routing-filter engine-filter] tetapkan radius-filter istilah dari alamat sumber radius-server-address1 set radius-filter term from source-address radius-server-address2 set radius-penapis istilah dari radius sumber-port radius set-radius penapis maka terima set term ssh-telnet-filter dari source-address network-address1 set term ssh-telnet -filter dari source-address network-address2 set term ssh-telnet-filter from protocol tcp set term ssh-telnet-filter from destination-port [ssh telnet] set term ssh-telnet-filter then accept set penapis snmp istilah daripada alamat sumber rangkaian-alamat1 tetapkan penapis snmp istilah dari alamat sumber rangkaian-alamat2 set istilah snmp-filter dari protokol udp set term snmp-filter dari destinasi -port snmp menetapkan istilah snmp-filter kemudian menerima

Lalu lintas terakhir yang diterima adalah dari pelayan waktu NTP dan protokol ICMP (yang menghantar mesej ralat IPv4):

[edit routing-filter routing-engine] set term penapis ntp dari source-address server-address1 set term ntp-filter from source-address server-address2 set term ntp-filter from source-address 127.0. 1 set term ntp-filter dari protocol udp set term ntp-filter from port ntp set term ntp-filter then accept set term icmp-filter from protocol icmp set icmp-filter term from icmp-type [echo -meminta echo-reply yang tidak dapat dicapai waktu-melebihi sumber-quench] set icmp-penapis istilah kemudian terima

Bahagian akhir penapis secara jelas membuang semua lalu lintas yang lain:

[edit firewall-filter routing-engine] set term discard - sisanya kemudian mengira counter-filename set term discard-the-rest kemudian log set term discard-the-rest kemudian syslog set term discard-the-rest then reject

You need to create the fail di mana untuk meletakkan mesej syslog:

[edit system] fred @ router # set syslog file filename firewall any

Dan akhirnya, gunakan penapis firewall ke antaramuka loopback router: > [sunting antara muka] fred @ router # set lo0 unit 0 penapis inet masuk keluarga penapis enjin

Bagaimana untuk melindungi Junos Routing Engine - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...