溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

PIX配置手冊(cè)四(icmp全局配置)

發(fā)布時(shí)間:2020-07-10 13:18:28 來源:網(wǎng)絡(luò) 閱讀:1193 作者:506554897 欄目:安全技術(shù)

PIX配置手冊(cè)四(icmp全局配置)


PIX默認(rèn)允許直連的設(shè)備ping通pix的接口,但不允許任何穿越pingPIX的接口。


穿越PIX的間接地ping,可以用acl來控制。


如果不想讓別人pingPIX的接口,pix可以去ping別人,可以用icmp來控制。

用以下命令:


icmp deny any echo outside   阻止pix外部進(jìn)來的eho流量,防止別人ping自己

icmp permit any outside      允許外部進(jìn)來的任何icmp流量,以保證自己可以去ping別人

icmp deny any echo inside    阻止pix內(nèi)部進(jìn)來的eho流量,防止別人ping自己

icmp permit any inside       允許內(nèi)部進(jìn)來的任何icmp流量,以保證自己可以去ping別人



當(dāng)然icmpdeny any 可以+別的參數(shù) 具體根據(jù)實(shí)際去做。以下參數(shù)

  alternate-address

  conversion-error

  echo

  echo-reply

  information-reply

  information-request

  mask-reply

  mask-request

  mobile-redirect

  parameter-problem

  redirect

  router-advertisement

  router-solicitation

  source-quench

  time-exceeded

  timestamp-reply

  timestamp-request

  traceroute

  unreachable


向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI