(三)、路由器RTRB   

RTRB是内部网防护路由器,它是你的防火墙的最后一道防线,是进入内部网的入口。   

1、记录此路由器上的所有活动到网管工作站上的日志服务器,包括ugging   logging 10.14.8.50   

2、允许通向网管工作站的系统日志信息:   interface Ethernet 0   ip address 10.10.254.2 255.255.255.0   no ip proxy-arp   ip access-group 110 in   access-list 110 permit udp host 10.10.254.0 0.0.0.255   

3、禁止所有别的从PIX防火墙发来的信息包:   access-list 110 deny ip any host 10.10.254.2 log   

4、允许邮件主机和内部邮件服务器的SMTP邮件连接:   access-list permit tcp host 10.10.254.31 0.0.0.0 0.255.255.255 eq smtp   

5、禁止别的来源与邮件服务器的流量:   access-list deny ip host 10.10.254.31 0.0.0.0 0.255.255.255   

6、防止内部网络的信任地址欺骗:   access-list deny ip any 10.10.254.0 0.0.0.255   

7、允许所有别的来源于PIX防火墙和路由器RTRB之间的流量:   access-list permit ip 10.10.254.0 0.0.0.255 10.0.0.0 0.255.255.255   

8、限制可以远程登录到此路由器上的IP地址:   line vty 0 4   login   password xxxxxxxxxx   access-class 10 in   

9、只允许网管工作站远程登录到此路由器,当你想从Internet管理此路由器时,应对此存取控制列表进行修改:   access-list 10 permit ip 10.14.8.50   按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。这样就可以对整个内部网进行有效的保护

創作者介紹

qiqichoi的部落格

qiqichoi 發表在 痞客邦 PIXNET 留言(0) 人氣()