您好,登錄后才能下訂單哦!
PIX配置手冊(cè)四(icmp全局配置)
PIX默認(rèn)允許直連的設(shè)備ping通pix的接口,但不允許任何穿越pingPIX的接口。
穿越PIX的間接地ping,可以用acl來控制。
如果不想讓別人pingPIX的接口,pix可以去ping別人,可以用icmp來控制。
用以下命令:
icmp deny any echo outside 阻止pix外部進(jìn)來的eho流量,防止別人ping自己
icmp permit any outside 允許外部進(jìn)來的任何icmp流量,以保證自己可以去ping別人
icmp deny any echo inside 阻止pix內(nèi)部進(jìn)來的eho流量,防止別人ping自己
icmp permit any inside 允許內(nèi)部進(jìn)來的任何icmp流量,以保證自己可以去ping別人
當(dāng)然icmpdeny any 可以+別的參數(shù) 具體根據(jù)實(shí)際去做。以下參數(shù)
alternate-address
conversion-error
echo
echo-reply
information-reply
information-request
mask-reply
mask-request
mobile-redirect
parameter-problem
redirect
router-advertisement
router-solicitation
source-quench
time-exceeded
timestamp-reply
timestamp-request
traceroute
unreachable
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。