Hjem Personlig finansiering Hvordan man designer et Junos Firewall Filter - dummies

Hvordan man designer et Junos Firewall Filter - dummies

Video: Linux Tutorial for Beginners: Introduction to Linux Operating System 2025

Video: Linux Tutorial for Beginners: Introduction to Linux Operating System 2025
Anonim

Hvis du vil designe et Junos firewallfilter korrekt, skal du vide, hvordan Junos behandler filtrene. Der er to grundlæggende overvejelser, der skal tages i betragtning for at sikre, at dine Junos firewall filtre opfører sig som du planlægger:

  • På de fleste enheder kan du anvende flere firewall filtre i en bestilt kæde. Hvis du anvender grænse-ssh-telnet-filteret til routers loopback-grænseflade, accepterer denne grænseflade SSH og Telnet-trafik, men intet andet. Så hvis du har konfigureret andre protokoller, f.eks. SNMP, BGP, OSPF og IS-IS, for at bruge loopback-adressen som router-adresse, blokkeres pakker fra disse protokoller og når ikke routeren.

    Du kan dog skrive et antal mindre firewallfiltre og anvende dem i en kæde, som giver dig mulighed for at genbruge mindre stykker firewallfiltre flere gange i stedet for at skrive brugerdefinerede firewallfiltre til hver grænseflade.

    Når du konfigurerer en kæde af firewall filtre, virker Junos OS som om du lige havde oprettet et stort firewallfilter, der består af vilkårene for hvert filter i rækkefølge. (Dette betyder, at hvis du sætter dette grænse-ssh-telnet filter først i en kæde, afvises al anden trafik uanset de resterende firewall filtre, fordi kædeens anden kæde afviser alle trafik.)

  • Junos OS evaluerer vilkårene i et firewall filter (eller kæde af firewall filtre) i rækkefølge, begyndende med den første. Routeren behandler hver pakke gennem betingelserne i et firewallfilter i rækkefølge indtil det finder en kamp.

  • Når routeren finder en kamp, ​​tager det de handlinger, der er angivet ved den pågældende terminsklausul, hvilket betyder at du skal sikre, at trafikken accepteres eller afvises på det rigtige sted, men ikke før.

    Så hvis du f.eks. Vil tillade al Telnet-trafik, men nægter al anden TCP-trafik, skal du sætte udtrykket tillade Telnet-trafik, før udtrykket nægter TCP-trafik. Hvis du sætter dem i omvendt rækkefølge, vil routeren nægte Telnet-trafikken (fordi Telnet bruger TCP) og når aldrig termen for at tillade Telnet-trafik.

    Du behøver dog ikke bekymre dig om at optimere dine firewall filtre, fordi Junos OS gør det for dig. Ved at have softwaren håndteret, gør dit arbejde nemt. Du er bare bekymret for at sørge for, at filterlogikken er i den rigtige rækkefølge, og routeren tager sig af at optimere det for dig.

Hvordan man designer et Junos Firewall Filter - dummies

Valg af editor

Netværksadministration: Linux Network Configuration Files - dummies

Netværksadministration: Linux Network Configuration Files - dummies

Som andre operativsystemtjenester, er Linux-netværket konfigureret af indstillinger, der er angivet i konfigurationsfiler, som du kan finde i / etc-mappen eller i en af ​​dens underkataloger. Grafiske konfigurationsprogrammer som Red Hat Network Configuration er faktisk lidt mere end glorificerede tekstredigerere, der gør det muligt at vælge netværk ...

Netværksadministration: Linux Network File - dummies

Netværksadministration: Linux Network File - dummies

Netværksfilen, som lever i / etc / sysconfig, angiver grundlæggende konfigurationsindstillinger for dit Linux-netværk. Filen vist nedenfor som et eksempel på, at netværk er aktiveret, er computerens værtsnavn LSERVER, og standard gateway-adressen er 192. 168. 1. 1. Her er en typisk Netværksfil: NETWORKING = ja HOSTNAME = LSERVER GATEWAY = 192. 168. 1. 1 De følgende afsnit beskriver alle de indstillinger, som ...

Netværksadministration: Linux netværkskonfiguration - dummies

Netværksadministration: Linux netværkskonfiguration - dummies

I mange tilfælde er konfiguration af en Linux-server til netværk et snap. Når du installerer Linux, registrerer installationsprogrammet automatisk dine netværksadaptere og installerer de relevante drivere. Derefter bliver du bedt om grundlæggende netværkskonfigurationsoplysninger, f.eks. Computerens IP-adresse, værtsnavn osv. Du skal muligvis manuelt ændre ...

Valg af editor

College Computer Science Curriculum for Jobs in Coding - dummies

College Computer Science Curriculum for Jobs in Coding - dummies

Hvilke kurser skal du tage på college til få et kodende job? College CS-kurser tilbyder et omfattende undersøgelse af hele computersystemer fra den hardware, der bruges til at allokere hukommelse til den højtydende software, der kører programmer og teorierne, der bruges til at skrive den software. Som følge heraf får du en god sans ...

3 Tips til brug af skabeloner i C ++ - dummies

3 Tips til brug af skabeloner i C ++ - dummies

Med en funktionsskabelon kan du skrive noget, der ligner en funktion, men bruger en eller flere typer indehavere, som C ++ konverterer til en ægte type på kompileringstidspunktet. Du skal huske et par ting, når du bruger skabeloner. For det første genereres ingen kode for en skabelon. (Koden genereres, når skabelonen er konverteret ...

2 Almindelige fejl i C ++ under Build Step - dummies

2 Almindelige fejl i C ++ under Build Step - dummies

, Når du indtaster et program i C ++, byggestrinet kommer næsten helt sikkert ikke ud uden fejl. Et Gold Star-program er en, der virker første gang du bygger og udfører det. Du vil næsten aldrig skrive et Gold Star-program i hele din programmeringskarriere. Ingen gør det Må ikke svede det. Disse er bare ...

Valg af editor

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Corel Photo-Paint er billedredigeringsprogram, der er inkluderet i CorelDRAW Graphics Suite, og det er et rimeligt fuldt udstyret billedretoucherings- og billedredigeringsprogram. Photo-Paint (se denne figur) står solidt blandt en anden serie produkter til at arbejde med digitale fotos. Du kan redigere dine digitale billeder i Corel Photo-Paint. Corel Photo-Paint har sine fordele: Masser af værktøjer: ...