问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

pix的acl(访问控制列表)的问题,新手提问

发布网友 发布时间:2022-05-04 19:13

我来回答

2个回答

懂视网 时间:2022-05-04 23:34

PIX 访问 控制 列表 和 内容 过滤 (2) 二、把conduit转换成ACL www.2cto.com 在PIX防火墙配置中建议使用ACL而不是conduit。 access-list命令在PIX防火墙中与Cisco IOS中使用相同的语法,但是两者由一个很重要的区别。在PIX防火墙中,access-list命令与其他


PIX访问控制列表和内容过滤(2)

二、把conduit转换成ACL

www.2cto.com

在PIX防火墙配置中建议使用ACL而不是conduit。

access-list命令在PIX防火墙中与Cisco IOS中使用相同的语法,但是两者由一个很重要的区别。在PIX防火墙中,access-list命令与其他命令一样指定子网掩码,这一点与Cisco IOS版本中的access-list命令是完全不同的。

ACL和conduit最重要的相同点大概就是两个命令都可以结合static命令来允许或拒绝从PIX防火墙的外部网络到位于内部网络上主机的TCP/UDP服务的访问。更确切地说,这两个命令都可以用来允许或拒绝从具有较低安全级别地接口到具有较高安全级别地接口地连接。

conduit定义了可以在这两个接口之间流动地流量,且通过允许从一个接口访问位于另一个接口上的主机,在PIX防火墙的适应性算法(ASA)中创建了一个例外。相比而言,在access-group命令中用到的access-list命令仅仅作用于耽搁接口上,且会影响进入该接口的所有流量,而不管该接口的安全级别。同时,ACL在最后由一条隐含的deny规则。一旦在一个接口上应用ACL,进入该接口的所有inbound数据包必须遵守该ACL的规则,而不管该接口的安全级别。

下面列出ACL和conduit的特性:

●access-list命令只有通过access-group命令将其捆绑到一个接口上才能控制访问,而conduit根本不需要绑定到一个接口上;

●配置时,access-list和access-group命令比conduit命令具有更高的优先级;

●ACL比conduit更灵活。可以限制从具有较高安全级别的接口到具有较低安全级别的接口的连接,也可以允许或拒绝从拥有较低安全级别的接口到拥有较高安全级别的接口的连接。

由于在未来版本的PIX防火墙中将不提供对conduit的支持,所以有必要将配置中已有的conduit命令转换成ACL。

conduit permit | deny protocol global_ip global_mask operator port [port] foreign_ip foreign_mask [operator port [port]]

access-list acl_ID [line line_num] deny | permit protocol source_addr source_mask [operator port [port]] destination_addr destination_mask operator port [port]

将conduit命令中的参数搬到access-list命令中来使用,可以把conduit转换成ACL。这种变动的确有效,因为conduit命令中的foreign_ip参数与access-list命令中的source_addr参数是相同的,conduit命令中的global_ip参数与access-list命令中的destination_addr参数是相同的。以下是把conduit命令替换为access-list命令的例子。

access-list acl_ID permit | deny protocol foreign_ip foreign_mask [foreign_operator foreign_port [foreign_port]] global_ip global_mask global_operator global_port [global_port]

下面列出一条conduit命令语句及其与之等价的access-list命令语句。

conduit permit tcp host 172.18.0.10 eq ftp 172.18.0.0 255.255.255.0

access-list 102 permit tcp 172.18.0.0 255.255.255.0 host 172.18.0.10 eq ftp

热心网友 时间:2022-05-04 20:42

做成路由模式,把每个接口的优先级改成一样
每个接口写nameif。
写上路由
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
万能粉碎机清洁规程 中药粉碎机如何清洗比较好 磨粉机能用水洗吗 正确的家用粉碎机清洗方法 粉碎机清洗不干净粉碎机怎么清洗才干净 励志语句长句精选123句 caxa如何保存图幅模板 美迪特MDT-IN158重要参数 打玻尿酸已一个月眼睛疼,会不会打玻尿酸一个月,突然眼睛疼会不会... 玻尿酸失明概率真的小吗-玻尿酸失明有光感还能恢复吗 陈华军人物简介 qq匿名你问我答非好友看得到吗 lEC3BR0655J与IEC3BR1765J可以互换吗? Windows内核调试器的SoftICE 米其林X-ICE3 225/50R17冬季雪地轮胎2014年生产了吗? 刚买的猪大骨,回来洗的时候闻到肉异味很重是怎么回事? 手机理财ppmoney广告女主角叫什么名字? ppmoney里面的理财产品可信吗 ppmoney风险怎么样? ppmoney是什么公司啊 PPmoney理财平台所赠送的所有理财基金是不是都不可以进行提现吖? 关于这个ppmoney,值得投资吗? ppmoney是做什么的? 涮手切山羊肉口感很硬,怎么回事?谢谢! 网络摄像头枪机3.6豪米和6毫米的区别 为什么涮羊肉的时候羊肉越涮越硬 蟹棒越涮越软? 羊杂为什么越煮越硬 微信怎么看对方在朋友圈有没有屏蔽自己? 怎样知道对方有没有屏蔽自己的朋友圈 微信怎么知道对方屏蔽自己朋友圈? 我怎么才能知道对方从微信朋友圈把我屏蔽了没有 人体背部对应的反射区都是什么? 女人为什么胖在腰部? 中医腰痛有哪些鉴别诊断 我腰椎键盘膨出,某中医说手背是腰的反射区,就用手指猛搓我手背,搓的肿起来了,请问她有科学根据吗 运动总是腰出汗这是为什么 跳舞毯是电脑用的好,还是电视用的好呢? 可以用洗洁精清洗电热水壶里面的水垢吗 用帮洁清洗烧水壶还能用不? 白色衣服的女生漂亮吗? 邓字各种字体书写 女生穿白色的衣服是不是比较死白? 邓连彬艺术字怎么写 20岁女生穿白色衣服怎么样 邓贵中的艺术字怎样写 一个很适合穿白色衣服的女生是一个怎样的女生? 喜欢穿白色衣服的女孩有什么意义? 艺术签名邓梓扬艺术签 请问有没有人知道这是个什么字体?我知道这是邓字,我就想知道它是什么字体的?我要手打出来,不知道字体 图片上的什么字在线等大神 邓正鑫 怎么写好看