Hardware brannmurer er nettverksenheter som begrenser flyten av informasjon mellom et nettverk av datamaskiner i samme organisasjon ( " Intranett" ) og Internett generelt. Ved å bruke avanserte filtre til nettverkspakker som er tillatt å passere gjennom , brannmurer hindrer Intranett datamaskiner fra å få tilgang nektet nettverksressurser og - enda viktigere - eksterne angripere fra å få tilgang til konfidensiell informasjon som er lagret inne i intranett . En Cisco brannmur lar nettverksadministratorer å konfigurere et sett av Access Lister ( ALS ) . Hver AL tillater eller forbyr tilgang på en standard nettverksprotokoll , fra en gitt adresse område , og til en gitt adresse range . Du kan konfigurere ALS på Cisco Network Appliance . Instruksjoner
en
Start terminal emulator ikonet på datamaskinen . For eksempel , hvis du bruker Putty som en terminal emulator , dobbeltklikker du på " Putty "-ikonet på datamaskinens skrivebord .
2
Type " no " (uten anførselstegn) og trykk "Enter" å gå inn priviligert modus . Angi administratorens passord for brannmuren. Type " konfigurere terminal " (uten anførselstegn ) og trykk "Enter".
3
Angi ALS for din konfigurasjon ved hjelp av " access-list "-kommandoen , ett om gangen . De spesifikke ALS du trenger å angi avhenger av nettverkskonfigurasjonen og på bestemte protokoller og adresser du vil håndheves i nettverket får tilgang til brannmuren tillater. For eksempel, hvis du ønsker å tillate tilganger for Transmission Control Protocol ( TCP ) , fra adresser 10.1.45.0 gjennom 10.1.45.8 , og til adresser 65.90.23.17 og 65.90.23.18 , må du skrive denne kommandoen :
< p > access -list 200 tillatelse tcp 10.1.45.0/29 65.90.23.17/31
Konsulter "Konfigurere IP Access Lists " nettsiden ( se Ressurser ) for hele syntaksen til " access- list" kommando og for andre eksempler .
4
Trykk "Ctrl -Z " når du er ferdig med å legge inn alle ALS . Brannmuren vil bli konfigurert på det tidspunktet.