Som standard vil en Cisco brannmur tillate alle interne datamaskiner å pinge ut av brannmuren , men vil nekte noen utenfor datamaskiner å pinge i. ping -kommandoen styres av Internet Control Message Protocol ( ICMP ) . Åpning ICMP til eksterne brukere regnes bare en mindre sikkerhetsrisiko . På den absolutt verste en ondsinnet hacker kan spam serveren din med milliarder av forespørsler i et forsøk på å bremse serverens svarprosent . System Administrator kan sette opp ett av tre alternativer : nekte all ICMP, tillate ICMP til bestemte IP-adresser eller tillate ICMP til alle IP-adresser . Instruksjoner
en
Åpne en server terminal ledetekst for Cisco Firewall .
2
Bestem om du vil at bare bestemte ekstern IP-adresse til ping , eller alle IP -adressen til ping . Hvis du ønsker bare bestemte IP-adresser går til trinn tre og hoppe over trinn 4 . Hvis du vil at alle IP-adresser skal ha tilgang deretter hoppe over trinn 3 og gå til trinn 4. .
3
Type " kanal tillate ICMP 255.255 .255.255 echo " (uten anførselstegn) og trykk " Enter ; " dette vil tillate en utenfor datamaskin tilgang gjennom brannmuren. Gjenta denne setningen for alle utenfor datamaskinene du ønsker å gi tilgang gjennom brannmuren .
4 Type " kanal tillate ICMP 192.168.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo" ( uten anførselstegn ) og trykk "Enter ; " dette vil tillate alle eksterne datamaskiner til å bruke ICMP gjennom brannmuren
.