Πίνακας περιεχομένων:

Ποιοι είναι οι γενικοί κανόνες για την εφαρμογή Zone Policy Firewall;
Ποιοι είναι οι γενικοί κανόνες για την εφαρμογή Zone Policy Firewall;

Βίντεο: Ποιοι είναι οι γενικοί κανόνες για την εφαρμογή Zone Policy Firewall;

Βίντεο: Ποιοι είναι οι γενικοί κανόνες για την εφαρμογή Zone Policy Firewall;
Βίντεο: Amazon Web Services Intro 2024, Νοέμβριος
Anonim

Κανόνες για την εφαρμογή του Τείχους προστασίας πολιτικής βάσει ζώνης:

  • ΕΝΑ ζώνη πρέπει να ρυθμιστεί πριν της εκχωρηθεί μια διεπαφή και μια διεπαφή μπορεί να εκχωρηθεί μόνο σε ένα ζώνη .
  • Όλη η κίνηση από και προς μια διεπαφή εντός ενός ζώνη επιτρέπεται.
  • Όλη η κίνηση μεταξύ ζώνες επηρεάζεται από τα υπάρχοντα πολιτικές .

Στη συνέχεια, μπορεί επίσης να αναρωτηθεί, τι είναι το Zone Based Policy Firewall;

Ζώνη - Τείχος προστασίας βάσει πολιτικής (επίσης γνωστός ως Ζώνη - Τείχος προστασίας πολιτικής , ή ZFW) αλλάζει το τείχος προστασίας διαμόρφωση από την παλαιότερη διεπαφή- με βάση μοντέλο σε ένα πιο ευέλικτο, πιο εύκολα κατανοητό ζώνη - με βάση μοντέλο. Οι διεπαφές εκχωρούνται σε ζώνες , και επιθεώρηση πολιτική εφαρμόζεται στην κυκλοφορία που κινείται μεταξύ των ζώνες.

Γνωρίζετε επίσης, είναι τείχος προστασίας ζώνης Cisco ASA; Αν και ΣΑΝ οι συσκευές θεωρούνται ως αποκλειστικές τείχος προστασίας συσκευές, Cisco ενσωματωμένο το τείχος προστασίας λειτουργικότητα στο router που στην πραγματικότητα θα κάνει το τείχος προστασίας μια οικονομικά αποδοτική συσκευή. ο τείχος προστασίας βάσει ζώνης βρήκε πολλές περισσότερες δυνατότητες που δεν είναι διαθέσιμες στο CBAC.

Επίσης, το ερώτημα είναι, ποια είναι η δυνατότητα ενός τείχους προστασίας πολιτικής που βασίζεται στη ζώνη IOS της Cisco;

ΕΝΑ δρομολογητή διεπαφή μπορεί να ανήκει μόνο σε ένα ζώνη σε μια στιγμή. Ανατρέξτε στην έκθεση. Ο διαχειριστής μπορεί να κάνει ping στη διεπαφή S0/0/1 του RouterB αλλά δεν μπορεί να αποκτήσει πρόσβαση Telnet στο δρομολογητή χρησιμοποιώντας τον κωδικό πρόσβασης cisco123.

Ποια είναι η ελάχιστη έκδοση Cisco IOS που υποστηρίζει τείχη προστασίας βάσει ζώνης;

Σύμφωνα με την Cisco IOS σύμβουλος λογισμικού, ζώνη - βασισμένα τείχη προστασίας κυκλοφόρησαν στην 12.4(6)T6 έτσι ώστε να είναι το ελάχιστη έκδοση IOS . Όλα αυτά είναι μεταγενέστερες εκδόσεις αλλά καμία από αυτές δεν λειτουργεί.

Συνιστάται: