Hjem Personlig finansiering Sådan beskytter du Junos Routing Engine - dummies

Sådan beskytter du Junos Routing Engine - dummies

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2024

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2024
Anonim

Selv om alle grænseflader er vigtige, er loopback (lo0) -interfacet måske det vigtigste, fordi det er linket til Routing Engine, som kører og overvåger alle routing protokoller. Denne artikel giver skeletet til et firewallfilter, der beskytter routingmotoren. Du kan bruge dette eksempel som en blueprint til at designe det passende filter til din router. Filtret påføres routerens lo0 interface.

Dette filter er til en router konfigureret til en fælles IPv4 opsætning:

  • IPv4

  • BGP og IS-IS routing protokoller

  • RADIUS, SSH og Telnet adgang

  • SNMP NMS adgang

  • NTP

Fordi firewall filtre vurderes i rækkefølge, placer de mest tidskritiske elementer - ruteprotokollerne - først. Accept trafik fra dine kendte BGP-jævnaldrende og fra de kendte IS-IS naboer med AS'en ved hjælp af følgende sæt kommandoer:

[edit firewall filter routing engine] sæt term bgp filter fra source-adresse peer-adress1 sæt term bgp filter fra source-adresse peer-adresse2 sæt term bgp filter fra protokol tcp sæt term bgp filter fra port bgp sæt term bgp filter accepter derefter

Accepter DNS-trafik (for hostname resolution):

[rediger firewall-filter routing-engine] set term dns-filter fra source-adresse netværksadresse sæt term dns-filter fra protokol [tcp udp] sæt term dns-filter fra port domæne sæt term dns-filter accepter derefter

Næste, acceptere RADIUS, SSH, Telnet og SNMP NMS trafik:

[edit firewall-filter routing-engine] sæt termiusradiusfilter fra kildeadresse radius-server-adresse1 sæt termiusradiusfilter fra kildeadresse radius-server-adresse2 sæt termiusradiusfilter fra kildeportsradius sæt termiusradiusfilter accepter derefter sæt ssh-telnet-filter fra kildeadresse netværksadresse1 sæt term ssh-telnet filter fra source-adresse netværks-adresse2 sæt term ssh-telnet filter fra protokol tcp sæt term ssh-telnet filter fra destination-port [ssh telnet] sæt term ssh-telnet filter accepter derefter sæt sigtet SNMP-filter fra kildeadresse Netværksadresse1 Sætterm SNMP-filter fra kildeadresse Netværksadresse2 Sætterm SNMP-filter fra protokol udp Sæt term SNMP-filter fra destination -port snmp set term snmp-filter accepter derefter

Den sidste trafik, der accepteres, er fra NTP-tidsserverne og ICMP-protokollen (som sender IPv4-fejlmeddelelser):

[edit firewall filter routing engine] ntp-filter fra kildeadresse server-adresse1 sæt term ntp-filter fra kildeadresse server-adresse2 sæt term ntp-filter fra kildeadresse 127.0. 0. 1 sæt term ntp-filter fra protokol udp sæt term ntp-filter fra port ntp sæt term ntp filter derefter accepterer sæt term icmp-filter fra protokol icmp set term icmp-filter fra icmp-type [echo -request echo-reply unreachable time-oversvømmet source-quench] sæt term icmp-filter og accepter derefter

Filterets endelige del kasserer eksplicit alle andre trafik:

[edit firewall filter routing engine] set term discard hvile resten derefter tælle mod-filnavn sæt termen kassere-resten så log sæt termen kassere-resten så syslog sæt termen kassere-resten derefter afvise

Du skal oprette fil til at placere syslog-meddelelserne:

[rediger system] fred @ router # indstil syslog-fil filnavn firewall nogen

Og endelig anvend firewallfiltret til routers loopback-grænseflade: > [rediger grænseflader] fred @ router # sæt lo0 enhed 0 familie inet filter input routing motor

Sådan beskytter du Junos Routing Engine - dummies

Valg af editor

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

Excel har hundredvis af funktioner, men de fleste af dem er meget specialiserede. Det grundlæggende sæt af Excel-funktioner, som den gennemsnitlige bruger arbejder med, er meget mere håndterbar. De enkleste funktioner har ingen argumenter. To primære eksempler er NU: Rapporterer den aktuelle dato og klokkeslæt. I dag: Rapporterer den aktuelle dato. Selvom ingen bruger nogen ...

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

En skrifttype er en standard måde at lave hvert brev på. (Det kaldes også et skrifttype.) Skrifttypestørrelsen styrer højden af ​​bogstaverne. På tværs af alle Office-programmerne kan du vælge forskellige skrifttyper og skriftstørrelser til dit arbejde. Skrifttypestørrelsen er baseret på afstanden fra toppen af ​​det højeste brev ...

Sådan arbejder du med digitale fotos i Windows - dummies

Sådan arbejder du med digitale fotos i Windows - dummies

Windows 7 gør det nemt at arbejde med digitale fotos. Du kan vælge og vælge billeder for at se på eller vise en gruppe fotos i et diasshow. Du kan endda gøre et yndlingsbillede til din desktop baggrund, så du ser det hver gang du starter Windows 7. Sådan arbejder du med billeder i Windows 7: Vælg ...

Valg af editor

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Værktøjet TouchUp tekst i Adobe Acrobat Creative Suite 5 bruges til at røre op eller manipulere tekst. Denne touch-up kan omfatte ændring af faktiske tekstkarakterer eller udseendet af tekst. Du kan ændre katten til at læse hunden, eller du kan ændre sort tekst til blå, eller du kan endda ændre Helvetica-fonten til ...

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Du kan nemt stemple et dokument i Adobe Acrobat Creative Suite 5 ved at bruge stempelværktøjet i værktøjslinjen Kommentar og markering, som du kan få adgang til ved at klikke på kommentaren i værktøjslinjen Opgaver. Du kan derefter vælge Vis kommentar og markeringsværktøjer. Du kan også få adgang til værktøjslinjen Kommentar og markering ...

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

En af de mest kraftfulde funktioner i Adobe Acrobat Creative Suite 5 kommenterer er evnen til nemt at styre og dele kommentarer og kommentarer blandt anmeldere. Acrobat CS5 gør det nemt at medtage brugere af den gratis Adobe Reader i en gennemgangsproces. Hvis du vil inkludere Adobe Reader-brugere i en anmeldelse, skal du vælge Kommentarer → Aktivér for at kommentere ...

Valg af editor

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Mange af panelerne og værktøjerne Photoshop CS6 arbejder med kan bruge indstillinger, som du gemmer på din harddisk som forudindstillinger. Du kan for eksempel oprette brugerdefinerede farver og børstetips, opbygge dine egne gradienter, oprette et bibliotek med figurer eller kompilere et sæt stilarter, der skal gælde for lag. Du vil blive ...

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Deling af flyvemenuen i Photoshop CS6 med håndværktøjet er værktøjet Rotate View. Dette værktøj roterer faktisk hele dit billedvindue. Følg disse trin for at bruge værktøjet Roter visning: Vælg værktøjet Roter visning fra værktøjspanelet. Placer din værktøjsmarkør i billedvinduet og hold musen nede ...