Sisukord:

Millised on tsoonipõhise poliitika tulemüüri rakendamise üldreeglid?
Millised on tsoonipõhise poliitika tulemüüri rakendamise üldreeglid?

Video: Millised on tsoonipõhise poliitika tulemüüri rakendamise üldreeglid?

Video: Millised on tsoonipõhise poliitika tulemüüri rakendamise üldreeglid?
Video: Lihtne ja sügav sissejuhatus mina-uurimisse (A Simple and Profound Introduction to Self-Inquiry) 2024, Mai
Anonim

Tsoonipõhise poliitika tulemüüri rakendamise reeglid:

  • A tsooni tuleb konfigureerida enne liidese määramist ja liidese saab määrata ainult ühele tsooni .
  • Kogu liiklus liidesesse ja sealt välja a tsooni on lubatud.
  • Kogu vaheline liiklus tsoonid on mõjutatud olemasolevast poliitikat .

Seejärel võib küsida, mis on tsoonipõhine poliitika tulemüür?

Tsoon - Põhinev poliitika tulemüür (tuntud ka kui Tsoon - Poliitika tulemüür või ZFW) muudab tulemüür konfiguratsioon vanemast liidesest- põhineb paindlikumaks, hõlpsamini mõistetavaks tsooni - põhineb mudel. Liidesed on määratud tsoonid ja ülevaatus poliitika vahel liikuvale liiklusele rakendatakse tsoonid.

Tea ka, kas Cisco ASA tsoonipõhine tulemüür? Kuigi NAGU seadmeid peetakse spetsiaalseks tulemüür seadmed, Cisco integreeritud tulemüür ruuteri funktsionaalsus, mis tegelikult muudab tulemüür kuluefektiivne seade. The tsoonipõhine tulemüür tuli välja palju rohkem funktsioone, mis pole CBAC-is saadaval.

Küsimus on ka selles, mis on Cisco IOS-i tsoonipõhise poliitika tulemüüri funktsioon?

A ruuter liides võib kuuluda ainult ühele tsooni korraga. Vaadake väljapanekut. Administraator saab pingida RouterB liidest S0/0/1, kuid tal ei õnnestu saada Telneti juurdepääsu ruuter kasutades parooli cisco123.

Mis on minimaalne Cisco IOS-i versioon, mis toetab tsoonipõhiseid tulemüüre?

Vastavalt Cisco IOS tarkvara nõustaja, tsooni - põhinevad tulemüürid ilmusid 12.4(6)T6, nii et see oleks minimaalne IOS-i väljalase . Kõik need on hilisemad versioonid, kuid ükski neist ei tööta.

Soovitan: