Huis Persoonlijke financiën Hoe de Junos Routing Engine te beschermen - dummies

Hoe de Junos Routing Engine te beschermen - dummies

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2024

Video: Suspense: Summer Night / Deep Into Darkness / Yellow Wallpaper 2024
Anonim

Hoewel alle interfaces belangrijk zijn, is de loopback (lo0) -interface misschien wel de belangrijkste omdat het de link is naar de Routing Engine, die draait en bewaakt alle routeringsprotocollen. Dit artikel biedt het skelet van een firewallfilter dat de routeringsengine beschermt. U kunt dit voorbeeld gebruiken als een blauwdruk om het juiste filter voor uw router te ontwerpen. Het filter wordt toegepast op de lo0-interface van de router.

Dit filter is voor een router die is geconfigureerd voor een algemene IPv4-configuratie:

  • IPv4

  • BGP- en IS-IS-routeringsprotocollen

  • RADIUS-, SSH- en Telnet-toegang

  • SNMP NMS-toegang

  • NTP

Omdat firewallfilters op volgorde worden geëvalueerd, plaatst u eerst de meest tijdkritieke items - de routeringsprotocollen. Accepteer verkeer van uw bekende BGP-peers en van de bekende IS-IS-buren met de AS met behulp van de volgende ingestelde opdrachten:

[bewerk firewall filter routing-engine] stel term bgp-filter in van bron-adres peer-adres1 stel term bgp-filter in van bron-adres peer-adres2 stel term bgp-filter in van protocol tcp stel term bgp-filter in van poort bgp stel term bgp-filter in en accepteer vervolgens

Accepteer vervolgens DNS-verkeer (voor hostnaamresolutie):

[edit firewall-filter routing-engine] stel term dns-filter in van bronadres netwerkadres stel term dns-filter in van protocol [tcp udp] stel term dns-filter in van poort domein stel term dns-filter in en accepteer vervolgens

Vervolgens, accepteer RADIUS, SSH, Telnet en SNMP NMS-verkeer:

[edit firewall-filter routing-engine] set term radius-filter van bronadres radius-server-adres1 set termijn straal-filter van bronadres radius-server-adres2 set termijn straal-filter van bron-poort radius set termijn straal-filter accepteer dan set termijn ssh-telnet-filter van bronadres netwerk-adres1 stel term ssh-telnet in -filter van bronadres netwerk-adres2 stel termijn ssh-telnet-filter in van protocol tcp stel termijn ssh-telnet-filter in van bestemmingshaven [ssh telnet] stel term ssh-telnet-filter in en accepteer set term snmp-filter van bronadres netwerkadres1 stel trefwoord snmp-filter in van bronadres netwerkadres2 stel term snmp-filter in van protocol udp stel term snmp-filter in van bestemming -port snmp set term snmp-filter accepteer dan

Het laatste te accepteren verkeer is van de NTP-tijdservers en het ICMP-protocol (dat IPv4-foutmeldingen verzendt):

[edit firewall-filter routing-engine] ingestelde termijn ntp-filter van bronadres serveradres1 stel ntp-filter in van bronadres serveradres2 stel term ntp-filter in van bronadres 127.0. 0. 1 setterm ntp-filter van protocol udp setterm ntp-filter van poort ntp setterm ntp-filter accepteer dan ingestelde term icmp-filter uit protocol icmp settermijn icmp-filter uit icmp-type [echo -request echo-antwoord onbereikbare tijd overschreden bron-quench] set termijn icmp-filter accepteer vervolgens

Het laatste deel van het filter gooit expliciet alle ander verkeer weg:

[edit firewall-filter routing-engine] set term discard -the-rest tellen dan tegen-bestandsnaam stel term weg - de rust dan logset term negeer de rest dan syslog set term gooi-de-rest dan afwijzen

Je moet de bestand om de syslog-berichten te plaatsen:

[bewerk systeem] fred @ router # stel syslog-bestand in bestandsnaam firewall any

En pas tenslotte het firewall-filter toe op de loopback-interface van de router: > [bewerk interfaces] fred @ router # set lo0 unit 0 familie inet filter invoer routing-engine

Hoe de Junos Routing Engine te beschermen - dummies

Bewerkers keuze

Voeg Flair toe met Photoshop CS5 Mengmodi - dummies

Voeg Flair toe met Photoshop CS5 Mengmodi - dummies

U kunt overvloeimodi gebruiken in Adobe Photoshop Creative Suites 5 om voeg flair toe aan de traditionele ondoorzichtige verf. Gebruik mengmodi om hooglichten of schaduwen te schilderen die details doorlaten van de onderliggende afbeelding of om een ​​onverzadigde afbeelding in te kleuren. U opent de overvloeimodi voor paint-tools op de optiebalk. ...

Kleur toevoegen of verwijderen in Photoshop CC - dummies

Kleur toevoegen of verwijderen in Photoshop CC - dummies

Schilderen heeft zeker een plaats in uw arsenaal aan Photoshop-vaardigheden, zelfs als je nooit een nieuwe foto maakt. Schilderen. Het woord roept beelden op van penselen en paletten en de kleur wordt nauwkeurig op het canvas toegepast. Of, misschien, afbeeldingen van dropdoeken, ladders, rollers en emmers - kleur die op een muur wordt gesmakt en wordt verspreid ...

Pas de middentonen aan met Photoshop CS5 Curves Panel - dummies

Pas de middentonen aan met Photoshop CS5 Curves Panel - dummies

Met behulp van het deelvenster Curven in Adobe Photoshop Creative Suites 5 , kunt u een afbeelding maken die is gemaakt met minder dan perfecte verlichting. Nadat u de lichtste en donkerste punten in een afbeelding hebt gevonden en hun waarden hebt ingesteld, wordt het tijd om "de middentonen te openen. "Deze zin betekent dat u de midtonale waarden van een afbeelding lichter maakt. Openen ...

Bewerkers keuze

Hoe verkeer op basis van multifield classifiers in Junos kan worden aangepast - dummies

Hoe verkeer op basis van multifield classifiers in Junos kan worden aangepast - dummies

Multifield (MF) classifiers onderzoeken de header van het pakket en op basis van de inhoud erin, het pakket toewijzen aan een doorstuurklasse. Anders dan gedragsaggregaat (BA) classificatoren, onderzoeken MF-classificeerders meer dan alleen de CoS-bits in de kop. Als u het uitgangspunt accepteert dat uw naburige netwerken niet weten of zich er niet om bekommeren welke CoS-bits ...

Hoe de Junos Routing Engine te beschermen - dummies

Hoe de Junos Routing Engine te beschermen - dummies

Hoewel alle interfaces belangrijk zijn, de loopback (lo0) interface is misschien het belangrijkste omdat het de link is naar de Routing Engine, die alle routeringsprotocollen uitvoert en controleert. Dit artikel biedt het skelet van een firewallfilter dat de routeringsengine beschermt. Je kunt dit voorbeeld gebruiken als een blauwdruk om te ontwerpen ...

Hoe u apparaten rangschikt, configureert en bevestigt aan een Juniper EX Series-switch

Hoe u apparaten rangschikt, configureert en bevestigt aan een Juniper EX Series-switch

Voordat u de EX-switch voor VLAN's en andere functies kunt configureren, moet u de switch verdelen, configureren en er andere apparaten aan koppelen. Juniper-switches worden verzonden in individuele transportkratten. Alle EX-switches, behalve dat de EX 8200-apparaten worden geleverd in kartonnen dozen. De EX 8200-modellen zijn veel groter. Om deze te installeren ...

Bewerkers keuze

PSAT / NMSQT Voltooiingen van zinnen: Omgaan met moeilijke woordenlijst - dummies

PSAT / NMSQT Voltooiingen van zinnen: Omgaan met moeilijke woordenlijst - dummies

Als de woorden op de PSAT / NMSQT waren honkballers, een groot aantal van hen zou in de Major Leagues zitten, en enkelen zouden all-stars zijn. Je kunt het beste wedden op het verzamelen (verzamelen) en kennen van de definities van een groot fonds van PSAT / NMSQT-favorieten. Ongeacht het aantal woorden dat je kent, echter, de kans is groot dat je ...

Snelheid, tijd en afstand problemen op de PSAT / NMSQT - dummies

Snelheid, tijd en afstand problemen op de PSAT / NMSQT - dummies

U krijgt waarschijnlijk een aantal problemen met snelheid, tijd en afstand op de PSAT / NMSQT. Heb je een hekel aan vragen waarbij een vent naar het oosten rijdt op 40 mijl per uur en een vriend naar het westen verhuist met 65 jaar? Je zou moeten uitzoeken waar ze elkaar ontmoeten en het feit negeren dat ze in het echte leven ...

Psychologie Onderwerpen om te studeren voor de Miller Analogies Test (MAT) - dummies

Psychologie Onderwerpen om te studeren voor de Miller Analogies Test (MAT) - dummies

Psychologie is een andere minder belangrijke categorie die op de Miller Analogies Test (MAT) kan verschijnen. Maak je geen zorgen - er wordt van je verwacht dat je je eigen therapiebeoefening niet openzet om de MAT te doorstaan, maar je moet jezelf vertrouwd maken met enkele veel voorkomende psychologische termen en de mensen die belangrijke bijdragen hebben geleverd aan het vakgebied. De ...