Hardware-Firewalls sind Netzwerkgeräte, die den Fluss von Informationen zwischen einem Netzwerk von Computern in der gleichen Organisation (das " Intranet" ) und im Internet unter großen beschränken. Durch die Anwendung anspruchsvolle Filter , um die Netzwerk- Pakete, die durchgelassen werden , verhindern Firewalls Intranet -Computern den Zugriff auf Netzwerkressourcen verweigert und - besonders wichtig - externe Angreifer Zugriff auf vertrauliche Informationen im Intranet abgelegt. Ein Cisco Firewall können Netzwerkadministratoren eine Reihe von Access-Listen (ALS ) zu konfigurieren. Jedes AL erlaubt oder verbietet greift auf ein Standard-Netzwerk -Protokoll , von einem gegebenen Adressbereich , und auf einen bestimmten Adressbereich. Sie können auf Ihrer ALs Cisco Network Appliance konfigurieren. Anleitung
1
Starten Sie das Terminal-Emulator Symbol auf dem Computer . Zum Beispiel , wenn Sie mit Putty werden als Terminal-Emulator , auf dem " Putty "-Symbol auf dem Desktop des Computers doppelklicken.
2
Typ "en" (ohne Anführungszeichen) ein und drücken Sie "Enter " den privilegierten Modus geben . Geben Sie das Kennwort des Administrators für die Firewall . Type " configure terminal " (ohne Anführungszeichen) , und drücken Sie "Enter".
3
Geben Sie die ALS für Ihre Konfiguration mit dem " access-list "-Befehl, ein zu einer Zeit . Die spezifischen ALs Sie eingeben müssen, nach Netzwerkkonfiguration und von den jeweiligen Protokolle und Adressen, die Sie im Netz durchgesetzt werden soll abhängen greift die Firewall zu ermöglichen. Zum Beispiel, wenn Sie Zugriffe für das Transmission Control Protocol (TCP) erlauben , von Adressen 10.1.45.0 10.1.45.8 durch , und an Adressen 65.90.23.17 und 65.90.23.18 wollen , müssen Sie diesen Befehl eingeben :
< p> access-list 200 Erlaubnis-TCP 10.1.45.0/29 65.90.23.17/31
konsultieren Sie die " Konfiguration der IP Access Lists " Webseite ( siehe Ressourcen) für die vollständige Syntax der " access-list "-Befehl und für weitere Beispiele .
4
Presse "Control -Z ", wenn Sie fertig sind Eingabe aller aLS. Die Firewall wird an dieser Stelle konfiguriert werden.