Zuhause Persönliche Finanzen Wie man die Junos Routing Engine schützt - dummies

Wie man die Junos Routing Engine schützt - dummies

Video: Wrestling RSV Greiz [Official Video] 2025

Video: Wrestling RSV Greiz [Official Video] 2025
Anonim

Obwohl alle Schnittstellen wichtig sind, ist die Loopback (lo0) -Schnittstelle vielleicht am wichtigsten, weil sie die Verbindung zur Routing Engine darstellt, die läuft und überwacht alle Routing-Protokolle. Dieser Artikel enthält das Skelett eines Firewallfilters, der die Routing Engine schützt. Sie können dieses Beispiel als Entwurf verwenden, um den geeigneten Filter für Ihren Router zu entwerfen. Der Filter wird auf die LO0-Schnittstelle des Routers angewendet.

Dieser Filter ist für einen Router bestimmt, der für ein gängiges IPv4-Setup konfiguriert ist:

  • IPv4

  • BGP- und IS-IS-Routing-Protokolle

  • RADIUS-, SSH- und Telnet-Zugriff

  • SNMP NMS-Zugriff

  • NTP

Da Firewall-Filter in der Reihenfolge ausgewertet werden, platzieren Sie zuerst die zeitkritischsten Elemente - die Routing-Protokolle. Akzeptieren Sie den Verkehr von Ihren bekannten BGP-Peers und von den bekannten IS-IS-Nachbarn mit dem AS mit den folgenden Set-Befehlen:

[Firewall-Filter-Routing-Engine bearbeiten] set term bgp-filter aus Quelladresse peer-adresse1 set term bgp-filter aus Quelladresse peer-address2 set term bgp-filter aus dem Protokoll tcp set term bgp-filter aus dem Port bgp set term bgp-filter dann accept

Akzeptiere dann den DNS-Verkehr (für die Auflösung des Hostnamens):

[edit firewall-filter routing-engine] set term dns-filter von source-address Netzwerkadresse set term dns-filter von protocol [tcp udp] set term dns-filter von port domain set term dns-filter dann accept

Weiter, akzeptieren Sie RADIUS-, SSH-, Telnet- und SNMP-NMS-Datenverkehr:

[Firewall-Filter-Routing-Engine bearbeiten] setze Radius-Filter von Quelladresse Radius-Server-Adresse1 setze Radius-Filter von Quelladresse radius-server-address2 set term radius-filter aus dem Quell-Port-Radius set term radius-filter dann accept set term ssh-telnet-filter aus der Quelladresse Netzwerk-Adresse1 set term ssh-telnet -filter von source-address Netzwerk-Adresse2 set term ssh-telnet-Filter von protocol tcp set term ssh-telnet-filter von destination-port [ssh telnet] set term ssh-telnet-filter dann accept set term snmp-filter von source-address network-address1 set term snmp-filter von Quelladresse network-address2 set term snmp-filter von protocol udp set term snmp-filter from destination -port snmp set term snmp-filter then accept

Der letzte zu akzeptierende Datenverkehr stammt von den NTP-Zeitservern und dem ICMP-Protokoll (das IPv4-Fehlermeldungen sendet):

[edit firewall-filter routing-engine] set term NTP-Filter from source-address server-address1 setze ntp-filter von der Quelladresse server-adresse2 setze den ntp-filter von der Quelladresse 127.0. 0. 1 set term ntp-filter vom Protokoll udp set term ntp-filter vom Port ntp set term ntp-filter then akzeptiert set term icmp-filter vom Protokoll icmp set term icmp-filter vom icmp-type [echo -request echo-reply unerreichbare Zeitüberschreitung source-quench] set term icmp-filter then accept

Der letzte Teil des Filters verwirft explizit den gesamten übrigen Datenverkehr:

[edit firewall-filter routing-engine] set term discard -the-rest dann count counter-filename setze den Begriff discard-the-rest dann log setter Begriff discard-the-rest dann syslog setter Begriff discard-the-rest dann ablehnen

Sie müssen den Datei, in die die Syslog-Nachrichten eingefügt werden sollen:

[System bearbeiten] Fred @ Router # Set Syslog-Datei Dateiname Firewall

Und schließlich den Firewall-Filter auf die Loopback-Schnittstelle des Routers anwenden: > [Schnittstellen editieren] fred @ router # set lo0 unit 0 Familie inet Filter Eingabe Routing-Engine

Wie man die Junos Routing Engine schützt - dummies

Die Wahl des Herausgebers

Web Marketing: Warum Suchmaschinen existieren - Dummies

Web Marketing: Warum Suchmaschinen existieren - Dummies

Wenn Sie verstehen, warum Suchmaschinen existieren, können sie für Sie in Ihrem Web-Marketing-Geschäft arbeiten. Also, hier ist eine kurze Lektion, warum Suchmaschinen existieren und wie Sie sie nutzen können, um Geld zu verdienen. Suchmaschinen liefern Relevanz. Relevanz bedeutet, dass Besucher auf Suchergebnisse klicken und zufrieden sind mit ...

Was sind Tür- und Informationsseiten? - dummies

Was sind Tür- und Informationsseiten? - dummies

Eine Doorway-Seite wird nur als Zugang von einer Suchmaschine zu Ihrer Website erstellt. Doorway-Seiten werden manchmal als Gateway-Seiten und Geisterseiten bezeichnet. Die Idee besteht darin, hoch optimierte Seiten zu erstellen, die von Suchmaschinen aufgenommen und indiziert werden und die mit etwas Glück gut ranken und somit den Traffic auf eine ...

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Eine Weiterleitung ist das automatische Laden einer Seite ohne Benutzereingriff. Sie klicken auf einen Link, um eine Webseite in Ihren Browser zu laden, und innerhalb von Sekunden verschwindet die geladene Seite, und eine neue wird angezeigt. Designer erstellen häufig Seiten für Suchmaschinen - optimierte, schlüsselwortreiche Seiten -, die Besucher auf die ...

Die Wahl des Herausgebers

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

, Wenn Kunden wissen, dass sie direkt mit ein Geschäft in den sozialen Medien, können sie aus einer beliebigen Anzahl von Gründen mit ihnen in Verbindung treten. Aber sobald sie merken, dass ein Problem mit dem Kundenservice oder einer Produktfrage über einen einzigen Tweet oder Beitrag angesprochen werden kann, ist es wahrscheinlicher, dass sie mit dem Unternehmen Geschäfte machen.

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Die heutige Technologie verändert die Art und Weise, wie wir Geschäfte machen blitzschnell. Auch der Social-Media-Handel bewegt sich blitzschnell, aber durch die Beobachtung von Erwähnungen und Fragen an die Community können Sie einen Eindruck davon bekommen, wie Ihr Markt über bevorstehende Veränderungen denkt. Auch andere Posts können Ihnen helfen, kritisches Feedback aus der Öffentlichkeit zusammenzustellen ...

Manage Social Media Commerce mit HootSuite - dummies

Manage Social Media Commerce mit HootSuite - dummies

HootSuite ist ein Social Media Management System zur Umsetzung von Outreach und Überwachung in sozialen Netzwerken über ein einziges webbasiertes Dashboard. Für Unternehmen wird HootSuite am häufigsten von Social-Media-Teams mit mehreren Agenten verwendet, aber auch viele Einzelanwender mögen es. Wenn Sie auf der Suche nach einer robusten Plattform sind, die alles an einem Ort hält, ...

Die Wahl des Herausgebers

Die 5 Kornsterne der Mittelmeer - Dummies

Die 5 Kornsterne der Mittelmeer - Dummies

Die Mittelmeerdiät ist in der Praxis des Habens begründet ein Vollkorn zu jeder Mahlzeit. Und nein, das bedeutet nicht, eine ganze Platte Vollkornspaghetti mit Fleischsauce zum Abendessen zu essen. Stattdessen machen die Menschen im Mittelmeerraum ihr Getreide zur Beilage oder schaffen durch die Zugabe von magerem Eiweiß mehr Gleichgewicht ...

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Der Verzehr von sieben bis zehn Portionen Obst und Gemüse pro Tag, wie sie für die mediterrane Ernährung empfohlen werden, mag sehr viel erscheinen, aber es muss keine so große Herausforderung sein. Wenn Sie nicht die Früchte und das Gemüse lieben, die spezifisch mit der Mittelmeerdiät verbunden sind, ist das okay! Essen Sie jede Art von Obst oder Gemüse, die Sie ...

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Sie haben vielleicht gedacht, dass der Oregano und Basilikum in Ihrer Spaghetti-Sauce lieferte nur einen deutlichen italienischen oder mediterranen Geschmack, aber diese kleinen Kräuter sind Pflanzen, was bedeutet, dass sie alle Arten von gesundheitlichen Vorteilen haben, die einen großen Einfluss auf Ihre allgemeine Gesundheit haben können. Einfache Gewürze wie Ingwer und Oregano enthalten Phytochemikalien, ...