Zuhause Persönliche Finanzen Wie man die Junos Routing Engine schützt - dummies

Wie man die Junos Routing Engine schützt - dummies

Video: Wrestling RSV Greiz [Official Video] 2025

Video: Wrestling RSV Greiz [Official Video] 2025
Anonim

Obwohl alle Schnittstellen wichtig sind, ist die Loopback (lo0) -Schnittstelle vielleicht am wichtigsten, weil sie die Verbindung zur Routing Engine darstellt, die läuft und überwacht alle Routing-Protokolle. Dieser Artikel enthält das Skelett eines Firewallfilters, der die Routing Engine schützt. Sie können dieses Beispiel als Entwurf verwenden, um den geeigneten Filter für Ihren Router zu entwerfen. Der Filter wird auf die LO0-Schnittstelle des Routers angewendet.

Dieser Filter ist für einen Router bestimmt, der für ein gängiges IPv4-Setup konfiguriert ist:

  • IPv4

  • BGP- und IS-IS-Routing-Protokolle

  • RADIUS-, SSH- und Telnet-Zugriff

  • SNMP NMS-Zugriff

  • NTP

Da Firewall-Filter in der Reihenfolge ausgewertet werden, platzieren Sie zuerst die zeitkritischsten Elemente - die Routing-Protokolle. Akzeptieren Sie den Verkehr von Ihren bekannten BGP-Peers und von den bekannten IS-IS-Nachbarn mit dem AS mit den folgenden Set-Befehlen:

[Firewall-Filter-Routing-Engine bearbeiten] set term bgp-filter aus Quelladresse peer-adresse1 set term bgp-filter aus Quelladresse peer-address2 set term bgp-filter aus dem Protokoll tcp set term bgp-filter aus dem Port bgp set term bgp-filter dann accept

Akzeptiere dann den DNS-Verkehr (für die Auflösung des Hostnamens):

[edit firewall-filter routing-engine] set term dns-filter von source-address Netzwerkadresse set term dns-filter von protocol [tcp udp] set term dns-filter von port domain set term dns-filter dann accept

Weiter, akzeptieren Sie RADIUS-, SSH-, Telnet- und SNMP-NMS-Datenverkehr:

[Firewall-Filter-Routing-Engine bearbeiten] setze Radius-Filter von Quelladresse Radius-Server-Adresse1 setze Radius-Filter von Quelladresse radius-server-address2 set term radius-filter aus dem Quell-Port-Radius set term radius-filter dann accept set term ssh-telnet-filter aus der Quelladresse Netzwerk-Adresse1 set term ssh-telnet -filter von source-address Netzwerk-Adresse2 set term ssh-telnet-Filter von protocol tcp set term ssh-telnet-filter von destination-port [ssh telnet] set term ssh-telnet-filter dann accept set term snmp-filter von source-address network-address1 set term snmp-filter von Quelladresse network-address2 set term snmp-filter von protocol udp set term snmp-filter from destination -port snmp set term snmp-filter then accept

Der letzte zu akzeptierende Datenverkehr stammt von den NTP-Zeitservern und dem ICMP-Protokoll (das IPv4-Fehlermeldungen sendet):

[edit firewall-filter routing-engine] set term NTP-Filter from source-address server-address1 setze ntp-filter von der Quelladresse server-adresse2 setze den ntp-filter von der Quelladresse 127.0. 0. 1 set term ntp-filter vom Protokoll udp set term ntp-filter vom Port ntp set term ntp-filter then akzeptiert set term icmp-filter vom Protokoll icmp set term icmp-filter vom icmp-type [echo -request echo-reply unerreichbare Zeitüberschreitung source-quench] set term icmp-filter then accept

Der letzte Teil des Filters verwirft explizit den gesamten übrigen Datenverkehr:

[edit firewall-filter routing-engine] set term discard -the-rest dann count counter-filename setze den Begriff discard-the-rest dann log setter Begriff discard-the-rest dann syslog setter Begriff discard-the-rest dann ablehnen

Sie müssen den Datei, in die die Syslog-Nachrichten eingefügt werden sollen:

[System bearbeiten] Fred @ Router # Set Syslog-Datei Dateiname Firewall

Und schließlich den Firewall-Filter auf die Loopback-Schnittstelle des Routers anwenden: > [Schnittstellen editieren] fred @ router # set lo0 unit 0 Familie inet Filter Eingabe Routing-Engine

Wie man die Junos Routing Engine schützt - dummies

Die Wahl des Herausgebers

Wählen Sie einen Farbarbeitsbereich in Photoshop Elements 10 - Dummies

Wählen Sie einen Farbarbeitsbereich in Photoshop Elements 10 - Dummies

In Elements haben Sie die Wahl zwischen zwei Arbeitsbereichen Farben: entweder sRGB oder Adobe RGB (1998). Sie greifen auf Ihre Farb-Workspace-Einstellungen zu, indem Sie Bearbeiten → Farbeinstellungen wählen. Das Dialogfeld Farbeinstellungen wird geöffnet. Zu den Optionen im Dialogfeld "Farbeinstellungen" gehört "Keine Farbverwaltung": Mit dieser Option wird die gesamte Farbverwaltung deaktiviert. Wählen Sie nicht ...

Wählen Sie Vordergrund- und Hintergrundfarbe in Photoshop Elements - Attrappen

Wählen Sie Vordergrund- und Hintergrundfarbe in Photoshop Elements - Attrappen

Photoshop Elements ist ein Luxus-Full-Service Bildbearbeitungsprogramm, das nicht aufhört, Ihnen Werkzeuge zum Auswählen, Reparieren, Organisieren und Teilen Ihrer Bilder zu geben. Es ist wahrscheinlich, dass Sie einen Farbtupfer hinzufügen müssen, entweder mit einem Pinsel oder einem Bleistift oder in Form einer geometrischen oder organischen Form. Do not ...

Wählen Sie "Drucken" oder "Bildschirmauflösung" für Photoshop Elements 10 - Dummies

Wählen Sie "Drucken" oder "Bildschirmauflösung" für Photoshop Elements 10 - Dummies

Die Arbeit mit Elementen ist für das Drucken von Dateien von entscheidender Bedeutung. 72-ppi-Bilder können fehlerverzeihend sein, und Sie können viele Ihrer großen Dateien für Webseiten und Diashows auf 72 ppi verkleinern. Bei der Ausgabe an Druckgeräte ist es eine andere Sache. Es gibt viele verschiedene Druckausgabe-Geräte und ihre Auflösung ...

Die Wahl des Herausgebers

Wie man auf Evernote für Computer und Tablets markiert - dummies

Wie man auf Evernote für Computer und Tablets markiert - dummies

Der ganze Sinn des Speicherns von nützlichen Informationen ist um es später zu finden. Das Markieren in Evernote ist für alle Plattformen grundsätzlich ähnlich und äußerst nützlich, wenn Sie versuchen, Notizen auf das Gerät zu schreiben, das Sie gerade verwenden. So erstellen Sie ein Tag für eine Notiz auf einem Computer oder ...

Wie man Evernote Everywhere benutzt - dummies

Wie man Evernote Everywhere benutzt - dummies

Wenn du schon mit Computern gearbeitet hast, seit du aufgewachsen bist, denke, du hast alles gesehen. Bemerkenswerterweise ist Evernote das erste Stück Software, das viele Menschen je gesehen haben, geschweige denn benutzt, das ein glaubwürdiges Gleichgewicht zwischen widersprüchlichen Attributen herstellt: Es läuft fast genauso auf sehr unterschiedlichen Geräten, jedes von ...

Verwenden Sie Ihre Fotosammlung mit Evernote - Dummies

Verwenden Sie Ihre Fotosammlung mit Evernote - Dummies

, Wenn Sie bereits Fotos mit Ihrem iOS aufgenommen haben. Gerät oder Windows Phone, können Sie diese Bilder von Ihrer Kamerarolle an Evernote senden. Und so geht's:

Die Wahl des Herausgebers

Zum Anzeigen oder Ausblenden von Kommentaren in Word 2016 - dummies

Zum Anzeigen oder Ausblenden von Kommentaren in Word 2016 - dummies

Einen Kommentar zu Ihrem Word 2016-Dokument hinzufügen und der Markup-Bereich erscheint auf der rechten Seite der Seite. Der Markup-Bereich wird immer dann angezeigt, wenn ein Dokument Kommentare enthält, aber sein Aussehen wird durch die Einstellungen auf der Registerkarte "Überprüfen" gesteuert. Klicken Sie zum Ausblenden des Markup-Bereichs auf die Registerkarte Überprüfen. Klicken Sie in der Gruppe Nachverfolgung auf die ...

Wie man Text in einem Word 2007 Dokument löscht - Dummies

Wie man Text in einem Word 2007 Dokument löscht - Dummies

Die Fähigkeit, Text in Word 2007 zu löschen ist genauso wertvoll wie die Fähigkeit, diesen Text zu erstellen. Sie erstellen und zerstören Text in Word 2007 von der Computertastatur, und Sie verwenden die Mehrheit der Schlüssel, um Text zu erstellen. Nur zwei Schlüssel löschen Text: Rücktaste und Löschen. Funktionsweise dieser Schlüssel und wie ...

Wie man grundlegende Wildcard-Suchen in Word 2007 durchführt - dummies

Wie man grundlegende Wildcard-Suchen in Word 2007 durchführt - dummies

Unter Verwendung der Wildcards, können Sie Wörter in finden Ihre Word 2007-Dokumente, von denen Sie nur einen Teil kennen, oder eine Gruppe von Wörtern mit ähnlichen Buchstaben. Der Trick besteht darin, zwei grundlegende Platzhalterzeichen zu verwenden: und wo? steht für einen einzelnen Buchstaben und * steht für eine Gruppe von Buchstaben. Suchen Sie mit dem? ...