CiscoIOS防火墙的工作原理及配置

CiscoIOS防火墙的工作原理及配置网络安全是一个系统的 概念,有效的安全策略或方案的制定,是网络信息安全的首要目标。 网络安全技术主要有,认证授权、数据加密、访问控制、安全审计等。而提供安全__服

CiscoIOS防火墙的工作原理及配置 网络安全是一个系统的概念,有效的安全策略或方案的制定,是网络信息 安全的首要目标。网络安全技术主要有,认证授权、数据加密、访问控制、安 全审计等。而提供安全__服务的类型有:地址转换、包过滤、应用代理、访问控 制和DoS防御。本文主要介绍地址转换和访问控制两种安全__服务,利用 cisco路由器对ISDN拨号上网做安全规则设置。试验环境是一台有firewall 版本IOS的cisco2621路由器、一台交换机组成的局域网利用ISDN拨号上网。 一、地址转换 我们知道,Internet技术是基于IP协议的技术,所有的信息通信都是通 过IP包来实现的,每一个设备需要进行通信都必须有一个唯一的IP地址。因此, 当一个网络需要接入Internet的时候,需要在Internet上进行通信的设备就 必须有一个在全球Internet网络上唯一的地址。当一个网络需要接入Internet 上使用时,网络中的每一台设备都有一个Internet地址,这在实行各种 Internet应用上当然是最理想不过的。但是,这样也导致每一个设备都暴露在 网络上,任何人都可以对这些设备攻击,同时由于Internet目前采用的IPV4 协议在网络发展到现在,所剩下的可用的IP地址已经不多了,网络中的每一台 设备都需要一个IP地址,这几乎是不可能的事情。 采用端口地址转换,___只需要设定一个可以用作端口地址转换的公有 Internet地址,用户的访问将会映射到IP池中IP的一个端口上去,这使每个 合法InternetIP可以映射六万多台内部网主机。从而隐藏内部网路地址信息, 使外界无法直接访问内部网络设备。 Cisco路由器提供了几种NAT转换的功能: 1、内部地址与出口地址的一一对应 缺点:在出口地址资源稀少的情况下只能使较少主机连到internet。 2、内部地址__出口地址 路由器利用出口地址和端口号以及外部主机地址和端口号作为接口。其中内 部地址的端口号为随机产生的大于1024的号码,而外部主机端口号为公认的标 准端口号。这样可以用同一个出口地址来分配不同的端口号连接任意数量的内部 主机到外网。 具体配置:由于实验用的是ISDN拨号上网,在internet上只能随机获得出 口地址,所以NAT转换的地址池设置为BRI口上拨号所获得的地址。 inte_____FastEthernet0/0

腾讯文库CiscoIOS防火墙的工作原理及配置