成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Secpath典型配置之ASPF配置
2007-05-08   

『組網需求』:
要求內部網絡用戶發起的FTP連接的返回報文,允許其通過防火墻進入內部網絡,其他報文被禁止。例:要求192.168.1.100向10.153.49.41發起FTP連接的返回報文,允許通過SECPATH進入到內部網絡。

『配置實例』:
1.將SECPATH產品默認規則改為"permit",因為目前VRP3.4-0006的版本默認規則是"deny"。
[Secpath]firewall packet-filter default permit
2.在配置訪問控制列表3333拒絕所有TCP和UDP流量進入內部網絡,通過ASPF來允許返回的報文(通過臨時訪問控制列表來判斷)進入內部網絡。
[Secpath]acl number 3333
[Secpath-acl-adv-3333] rule deny ip
3.配置ASPF策略來檢測應用層FTP等協議,默認FTP協議的超時時間為3600秒。
[Secpath]aspf-policy 1
[Secpath-aspf-policy-1]detect ftp
5.在外網接口上應用ASPF策略,用來檢測內部FTP協議。
[Secpath-GigabitEthernet0/1]firewall aspf 1 outbound
6.在外網接口上應用訪問控制列表3333,用來過濾非FTP協議的報文。
[Secpath-GigabitEthernet0/1]firewall packet-filter 3333 inbound
7.當ASPF檢測到會話后。
[Secpath]dis aspf sess
[已建立的會話]
會話 源發方 響應方 應用協議 狀態
-----------------------------------------------------------------------
0x265E7864 192.168.1.254:1027 10.153.49.41:21 ftp FTP_CONXN_UP

『注意事項』:
1、在配置ASPF時,必須和靜態訪問控制列表結合使用。
2、在配置傳輸層協議檢測時,對于FTP,H.323這樣的多通道應用層協議,在不配置應用層檢測而直接配置TCP檢測的情況下會導致連接無法建立。
3、當接口同時下發ASPF和ACL策略時,ASPF先生效。
4、目前ASPF可檢測應用層協議包括:ftp、http、h323、smtp、rtsp;傳輸層協議包括:tcp、udp。
5、此配置也適合在透明模式下使用。


熱詞搜索:

上一篇:Secpath典型配置之黑名單
下一篇:Secpath典型配置之透明模式

分享到: 收藏
主站蜘蛛池模板: 红电视剧演员表| 阿妹的诺言| 太卷了正确答案| 秦腔《铡美案》全本| 皇家香港警察| ab变频器中文说明书| 安息2| 手机在线观看电影网| 出位江湖| 爱情洗牌| 下一个奇迹| 玉楼春完整版电视剧在线观看| 第一财经在线直播电视| 吻胸吃胸激情舌吻| 尤勇智的个人资料简介| 亚洲电影在线观看| 大胆写真| 露底| 江苏卫视今天节目表| 小学道德与法治课程标准2023版| free xxxx japan| 上错花轿嫁对郎演员| i性感美女视频| 卡米尔个人简介| 红蔷薇 电视剧| 山子高科股吧| 泰剧《一触即爱》| 闪电小子| mind and hand| 王妍个人资料简介| 国产精品欧美大片| 水儿武士电影完整免费观看| 真濑树里| 超在线视频| 蝴蝶视频在线观看| 欧美日韩欧美| 杀破狼3国语在线观看| 狂野殴美激情性bbbbbb| 红海行动2| 怒放的生命简谱| 永远少年电影免费播放 |