成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Secpath典型配置之黑名單
2007-05-08   

『組網需求』:
要求將內部用戶"192.168.1.254"用戶手動設置成黑名單用戶,并將攻擊的用戶自動加入到黑名單中。

『配置實例』:
1.在系統視圖下使能黑名單功能。
[Secpath]firewall blacklist enable
2.手動添加"192.168.1.254" 客戶機地址到黑名單表項中。
[Secpath]firewall blacklist 192.168.1.254 timeout 10(十分鐘后自動解除,不配置timeout,將永久有效。)
[Secpath]dis firewall blacklist item
Firewall blacklist item :
Current manual insert items : 1
Current automatic insert items : 0
Need aging items : 1
IP Address Insert reason Insert time Age time(minutes)
--------------------------------------------------------------------------
192.168.1.254 Manual 2006/02/28 11:31:01 10
3.自動添加客戶地址到黑名單表項的前提是,通過統計攻擊首的信息。
[Secpath]firewall zone trust
[Secpath-zone-trust]statistic enable ip inzone
[Secpath-zone-trust]statistic enable ip outzone
[Secpath]firewall zone untrust
[Secpath-zone-untrust]statistic en ip inzone
[Secpath-zone-untrust]statistic en ip outzone
4.在全局開啟攻擊防范功能。
[Secpath]firewall defend all

『注意事項』:
1、黑名單表項中使用命令行多次配置同一IP地址的表項到黑名單中,則后配置的表項會覆蓋原有表項。
2、如果防火墻相關模塊準備向黑名單插入的IP地址已經存在于黑名單之中,則老化時間長的表項會被保留。
3、通過Telnet方式登錄防火墻時,如果連續三次輸錯密碼,系統也自動將Telnet客戶端的IP地址添加到黑名單中,并設置老化時間為10分鐘。
4、攻擊防范模塊察覺到特定IP地址的攻擊之后,會將這個IP地址自動插入到黑名單表中。
5、如果將客戶地址加入到黑名單后,所有從客戶機發出的ICMP報文都會被防火墻過濾掉。


熱詞搜索:

上一篇:Secpath典型配置之MAC和IP地址綁定
下一篇:Secpath典型配置之ASPF配置

分享到: 收藏
主站蜘蛛池模板: 包公决战潘金莲在线观看| 在线免费电影网站| 在床上在线观看| 有栖花绯日剧免费观看| 新烈火情挑| 雪中悍刀行第一季演员表| 马会传真论坛13297соm查询官网| 防冲撞应急处置预案| 免费成年人| 四年级下册绿| 性欧美女同| 蛇谷奇兵 电影| 孙涛个人简历| 酒图片| 护士的夏天| 插树岭演员表| 哦,苏珊娜| 尼康相机型号大全和价格| 买下我完整版电影免费观看| 远景山谷 (1981)中字| 违规吃喝心得体会100字| 刑讯女烈| 乔什布洛林| 《女夜》电影在线观看| 红色角落| dy| 儿子娶妈妈剧情介绍| 单敬尧| 杨晓宁| 战无双| 挠vk| 师奶madam 电视剧| 郑柔美个人简介| 哈基米| 东莞久久精工机械有限公司| 《遇见你之后》电影在线观看| 斯维特拜克之歌| 美女拉屎| 女人香韩国电影| 新闻联播台词| 永刚|