Hjem Personlig finansiering Sådan beskytter du Junos Routing Engine - dummies

Sådan beskytter du Junos Routing Engine - dummies

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2025

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2025
Anonim

Selv om alle grænseflader er vigtige, er loopback (lo0) -interfacet måske det vigtigste, fordi det er linket til Routing Engine, som kører og overvåger alle routing protokoller. Denne artikel giver skeletet til et firewallfilter, der beskytter routingmotoren. Du kan bruge dette eksempel som en blueprint til at designe det passende filter til din router. Filtret påføres routerens lo0 interface.

Dette filter er til en router konfigureret til en fælles IPv4 opsætning:

  • IPv4

  • BGP og IS-IS routing protokoller

  • RADIUS, SSH og Telnet adgang

  • SNMP NMS adgang

  • NTP

Fordi firewall filtre vurderes i rækkefølge, placer de mest tidskritiske elementer - ruteprotokollerne - først. Accept trafik fra dine kendte BGP-jævnaldrende og fra de kendte IS-IS naboer med AS'en ved hjælp af følgende sæt kommandoer:

[edit firewall filter routing engine] sæt term bgp filter fra source-adresse peer-adress1 sæt term bgp filter fra source-adresse peer-adresse2 sæt term bgp filter fra protokol tcp sæt term bgp filter fra port bgp sæt term bgp filter accepter derefter

Accepter DNS-trafik (for hostname resolution):

[rediger firewall-filter routing-engine] set term dns-filter fra source-adresse netværksadresse sæt term dns-filter fra protokol [tcp udp] sæt term dns-filter fra port domæne sæt term dns-filter accepter derefter

Næste, acceptere RADIUS, SSH, Telnet og SNMP NMS trafik:

[edit firewall-filter routing-engine] sæt termiusradiusfilter fra kildeadresse radius-server-adresse1 sæt termiusradiusfilter fra kildeadresse radius-server-adresse2 sæt termiusradiusfilter fra kildeportsradius sæt termiusradiusfilter accepter derefter sæt ssh-telnet-filter fra kildeadresse netværksadresse1 sæt term ssh-telnet filter fra source-adresse netværks-adresse2 sæt term ssh-telnet filter fra protokol tcp sæt term ssh-telnet filter fra destination-port [ssh telnet] sæt term ssh-telnet filter accepter derefter sæt sigtet SNMP-filter fra kildeadresse Netværksadresse1 Sætterm SNMP-filter fra kildeadresse Netværksadresse2 Sætterm SNMP-filter fra protokol udp Sæt term SNMP-filter fra destination -port snmp set term snmp-filter accepter derefter

Den sidste trafik, der accepteres, er fra NTP-tidsserverne og ICMP-protokollen (som sender IPv4-fejlmeddelelser):

[edit firewall filter routing engine] ntp-filter fra kildeadresse server-adresse1 sæt term ntp-filter fra kildeadresse server-adresse2 sæt term ntp-filter fra kildeadresse 127.0. 0. 1 sæt term ntp-filter fra protokol udp sæt term ntp-filter fra port ntp sæt term ntp filter derefter accepterer sæt term icmp-filter fra protokol icmp set term icmp-filter fra icmp-type [echo -request echo-reply unreachable time-oversvømmet source-quench] sæt term icmp-filter og accepter derefter

Filterets endelige del kasserer eksplicit alle andre trafik:

[edit firewall filter routing engine] set term discard hvile resten derefter tælle mod-filnavn sæt termen kassere-resten så log sæt termen kassere-resten så syslog sæt termen kassere-resten derefter afvise

Du skal oprette fil til at placere syslog-meddelelserne:

[rediger system] fred @ router # indstil syslog-fil filnavn firewall nogen

Og endelig anvend firewallfiltret til routers loopback-grænseflade: > [rediger grænseflader] fred @ router # sæt lo0 enhed 0 familie inet filter input routing motor

Sådan beskytter du Junos Routing Engine - dummies

Valg af editor

Netværksadministration: Linux Network Configuration Files - dummies

Netværksadministration: Linux Network Configuration Files - dummies

Som andre operativsystemtjenester, er Linux-netværket konfigureret af indstillinger, der er angivet i konfigurationsfiler, som du kan finde i / etc-mappen eller i en af ​​dens underkataloger. Grafiske konfigurationsprogrammer som Red Hat Network Configuration er faktisk lidt mere end glorificerede tekstredigerere, der gør det muligt at vælge netværk ...

Netværksadministration: Linux Network File - dummies

Netværksadministration: Linux Network File - dummies

Netværksfilen, som lever i / etc / sysconfig, angiver grundlæggende konfigurationsindstillinger for dit Linux-netværk. Filen vist nedenfor som et eksempel på, at netværk er aktiveret, er computerens værtsnavn LSERVER, og standard gateway-adressen er 192. 168. 1. 1. Her er en typisk Netværksfil: NETWORKING = ja HOSTNAME = LSERVER GATEWAY = 192. 168. 1. 1 De følgende afsnit beskriver alle de indstillinger, som ...

Netværksadministration: Linux netværkskonfiguration - dummies

Netværksadministration: Linux netværkskonfiguration - dummies

I mange tilfælde er konfiguration af en Linux-server til netværk et snap. Når du installerer Linux, registrerer installationsprogrammet automatisk dine netværksadaptere og installerer de relevante drivere. Derefter bliver du bedt om grundlæggende netværkskonfigurationsoplysninger, f.eks. Computerens IP-adresse, værtsnavn osv. Du skal muligvis manuelt ændre ...

Valg af editor

College Computer Science Curriculum for Jobs in Coding - dummies

College Computer Science Curriculum for Jobs in Coding - dummies

Hvilke kurser skal du tage på college til få et kodende job? College CS-kurser tilbyder et omfattende undersøgelse af hele computersystemer fra den hardware, der bruges til at allokere hukommelse til den højtydende software, der kører programmer og teorierne, der bruges til at skrive den software. Som følge heraf får du en god sans ...

3 Tips til brug af skabeloner i C ++ - dummies

3 Tips til brug af skabeloner i C ++ - dummies

Med en funktionsskabelon kan du skrive noget, der ligner en funktion, men bruger en eller flere typer indehavere, som C ++ konverterer til en ægte type på kompileringstidspunktet. Du skal huske et par ting, når du bruger skabeloner. For det første genereres ingen kode for en skabelon. (Koden genereres, når skabelonen er konverteret ...

2 Almindelige fejl i C ++ under Build Step - dummies

2 Almindelige fejl i C ++ under Build Step - dummies

, Når du indtaster et program i C ++, byggestrinet kommer næsten helt sikkert ikke ud uden fejl. Et Gold Star-program er en, der virker første gang du bygger og udfører det. Du vil næsten aldrig skrive et Gold Star-program i hele din programmeringskarriere. Ingen gør det Må ikke svede det. Disse er bare ...

Valg af editor

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Corel Photo-Paint er billedredigeringsprogram, der er inkluderet i CorelDRAW Graphics Suite, og det er et rimeligt fuldt udstyret billedretoucherings- og billedredigeringsprogram. Photo-Paint (se denne figur) står solidt blandt en anden serie produkter til at arbejde med digitale fotos. Du kan redigere dine digitale billeder i Corel Photo-Paint. Corel Photo-Paint har sine fordele: Masser af værktøjer: ...