国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

處理ICMP Ping與PIX防火墻
2005-12-18   

互聯網控制信息協議 (ICMP) ping在PIX 防火墻根據PIX代碼版本不同處理。

本文的信息根 據以下的軟件及硬件版本。

本文提供 的信息在特定實驗室環境里從設備被創建了。用于本文的所 有設備開始了以一個缺?。J)配置。如果在一個真實網 絡工作,保證您使用它以前了解所有命令的潛在影響。


默認情況下 INBOUND ICMP通過PIX被拒絕; 出局ICMP允許,默認情況下 但流入的應答被拒絕。

INBOUND ICMP可以允許帶有 管道語句或 訪問列 表語句,您在PIX使用。 請勿 混合輸送管道和訪問控制列表。 由所有設備超出允許設備的 ICMP 10.1.1.5里面(靜態到200.1.1.5):
static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
!--- and either
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo
!--- or
access-list 101 permit icmp any host 200.1.1.5 echo
access-group 101 in interface outside

對出局ICMP的回應可以允許帶有 管道語句或 訪問列表語句,您在PIX使用。 請勿混合輸送 管道和訪問控制列表。 允許對設備10.1.1.5里面起動的ICMP 請求的回應(靜態到200.1.1.5)從所有設備外面:
static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
!--- and either
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo-reply
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 source-quench
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 unreachable
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 time-exceeded
!--- or
access-list 101 permit icmp any host 200.1.1.5 echo-reply
access-list 101 permit icmp any host 200.1.1.5 source-quench
access-list 101 permit icmp any host 200.1.1.5 unreachable
access-list 101 permit icmp any host 200.1.1.5 time-exceeded
access-group 101 in interface outside

默認情況下 INBOUND ICMP通過PIX被拒絕; 出局ICMP允許,默認情況下 但流入的應答被拒絕。

INBOUND ICMP可以允許帶有管道語句。 由所 有設備超出允許設備的ICMP 10.1.1.5里面(靜態到200.1.1.5):
static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo

對出局ICMP的回應可以允許帶有管道語句。允 許對設備10.1.1.5里面起動的ICMP 請求的回應(靜態到200.1.1.5) 從所有設備外面:
static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo-reply
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 source-quench
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 unreachable
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 time-exceeded

默認情況下INBOUND ICMP通過PIX被 拒絕; 默認情況下出局ICMP允許。

INBOUND ICMP可以允許帶有管道語句。 由所 有設備超出允許設備的ICMP 10.1.1.5里面(靜態到200.1.1.5):
static (inside), outside) 200.1.1.5 10.1.1.5
conduit 200.1.1.5 8 icmp 0.0.0.0 0.0.0.0
!--- 8 is for echo request; these are from RFC 792.
!--- See ICMP Message Types (RFC 792).

默認情況下出局ICMP和回應允許。

在PIX軟件版本4.1(6)直 到5.2.1,ICMP 數據流對PIX的自有接口允許; 不可能配置 PIX 不回應。您不會能ping接口在"更邊"的PIX 在任何版本 。在我們的網絡圖,您能到ping 10.1.1.1從10.1.1.5或 200.1.1.1從外面,但您不會能連接200.1.1.1從10.1.1.5,亦不您 能到ping 10.1.1.1 ,從外面。默認情況下開始在PIX軟件版 本5.2.1,ICMP仍然允許,但PIX ping響應從其自有接口可以用icmp 命令 (即"stealth PIX"禁用):

icmp許可證|deny [ host ] src_addr [ src_mask ][ type ] int_name

例 如,下列防止我們的PIX發送ECHO回復以回應ECHO請求:

icmp拒絕所有響應外面

照同訪問控制列表,在沒有 許可證 語句時,有一 含蓄的也拒絕其他ICMP數據流。

此 命令允許ping從網絡立即外面PIX:

icmp許可證200.1.1.0 255.255.255.0響應外面

照同訪問控制列表,在沒有 許可證 語句時,有一 含蓄的也拒絕其他ICMP數據流。

0

ECHO回復

3

目 的地不可得到

4

Source quench

5

重定向

8

響 應

11

超出的時間

12

參數問題

13

時間戳

14

時間戳回復

15

信息請求

16

信息回復


熱詞搜索:

上一篇:如何快速的配置Cisco PIX Firewall
下一篇:Cisco PIX防火墻配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费在线观看一区二区三区| 亚洲综合在线电影| 国产自产高清不卡| 日日夜夜免费精品视频| 午夜精品一区在线观看| 亚洲成人7777| 91浏览器入口在线观看| 看片的网站亚洲| 国产剧情av麻豆香蕉精品| av中文字幕在线不卡| 97久久超碰精品国产| 欧美日韩一级二级| 欧美一级高清片在线观看| 亚洲精品一二三| 久久成人免费网| 丰满放荡岳乱妇91ww| 精品国产乱码久久久久久影片| 3atv在线一区二区三区| 制服视频三区第一页精品| 亚洲一区二区三区中文字幕在线| 91黄视频在线观看| 欧美一级日韩一级| 欧美激情一区二区三区全黄| 久久―日本道色综合久久| 一区视频在线播放| 亚洲国产精品影院| 波多野结衣在线一区| 555夜色666亚洲国产免| 日韩国产精品久久| 一区二区三区在线免费| 一本色道久久综合亚洲精品按摩| 日本韩国精品在线| 七七婷婷婷婷精品国产| 精品久久一区二区| 久久精品无码一区二区三区 | 精品粉嫩aⅴ一区二区三区四区 | 日韩欧美国产综合在线一区二区三区 | 婷婷中文字幕综合| 日韩欧美国产1| 岛国精品在线播放| 91色.com| 免费成人av在线| 国产精品久久久久久久久晋中| 欧美久久久久久蜜桃| 日韩一区欧美小说| 精品国产乱码久久久久久久久| 成人综合婷婷国产精品久久 | 欧美激情一区二区在线| 欧美日韩一卡二卡三卡| 风流少妇一区二区| 卡一卡二国产精品| 一区二区三区91| 国产精品丝袜一区| 欧美日韩国产另类不卡| 亚洲视频一区二区在线观看| 91精品免费在线| 国产美女视频一区| 亚洲黄色尤物视频| 亚洲精品成a人| 中文字幕一区二区三区不卡| 日韩亚洲国产中文字幕欧美| 欧美日韩国产高清一区二区三区 | 欧美妇女性影城| 欧洲人成人精品| 在线观看日韩电影| 国产成人免费视频网站| 麻豆精品在线视频| 日韩一区二区三区高清免费看看| 欧美色图天堂网| 日本丶国产丶欧美色综合| 91影院在线免费观看| 91亚洲资源网| 91精品国产免费| 欧美一级二级三级乱码| 精品乱人伦小说| 国产亚洲va综合人人澡精品| 国产精品天美传媒沈樵| 中文在线资源观看网站视频免费不卡| 精品国产乱码久久| 日韩亚洲国产中文字幕欧美| 久久先锋影音av鲁色资源| 国产日韩欧美麻豆| 亚洲精品va在线观看| 午夜av一区二区| 国产高清精品网站| 菠萝蜜视频在线观看一区| av在线不卡网| 日韩一区二区精品在线观看| 国产无人区一区二区三区| 亚洲欧美日韩久久| 免费成人av资源网| 国产盗摄视频一区二区三区| 91福利资源站| 91精品国产综合久久福利| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 蜜臀av一级做a爰片久久| 国产成人激情av| 欧美电影一区二区| 国产欧美一区二区精品婷婷| 久久久久99精品国产片| 亚洲电影第三页| 成人av在线电影| 久久蜜臀中文字幕| 亚洲精选在线视频| 精品一区二区av| 欧美电影一区二区| 午夜婷婷国产麻豆精品| 久久国产免费看| 欧美性猛片xxxx免费看久爱| 中文在线免费一区三区高中清不卡| 婷婷国产v国产偷v亚洲高清| 日本道色综合久久| 亚洲美女在线一区| 国产成人免费视频网站高清观看视频 | 成人网在线播放| www久久精品| 国内成人自拍视频| 欧美精品视频www在线观看| 亚洲欧洲无码一区二区三区| 国产精品一二三四区| 久久精品一区二区三区四区| 韩国欧美国产1区| 日韩一区二区高清| 国产乱理伦片在线观看夜一区| 日韩精品综合一本久道在线视频| 毛片av一区二区| 国产三级精品三级| 在线观看一区日韩| 美脚の诱脚舐め脚责91| 久久亚洲综合色| 免费观看91视频大全| 欧美一区永久视频免费观看| 免费一级欧美片在线观看| 精品国产麻豆免费人成网站| 成人美女在线观看| 日韩和的一区二区| 成人综合在线观看| 成a人片国产精品| 欧美成人精品福利| 奇米色777欧美一区二区| 欧美sm美女调教| 国产成人小视频| 亚洲成人免费在线观看| 51精品久久久久久久蜜臀| 国产精品影视在线| 天天综合网 天天综合色| 26uuu亚洲| 亚洲精品在线三区| 欧美久久久久久久久| 91看片淫黄大片一级| 国产毛片精品视频| 秋霞午夜鲁丝一区二区老狼| 中文字幕一区在线观看视频| 精品乱码亚洲一区二区不卡| 欧美性videosxxxxx| 成人黄色av网站在线| 国产一区二区三区四区五区美女 | 欧美日韩黄色一区二区| 成人高清免费观看| 国产成人鲁色资源国产91色综| 日韩电影在线免费看| 亚洲sss视频在线视频| 亚洲精品国产精华液| 亚洲黄网站在线观看| 一二三四区精品视频| 亚洲国产日韩a在线播放性色| 中文字幕免费不卡| 亚洲三级视频在线观看| 国产精品国产三级国产普通话蜜臀 | 91精选在线观看| 91精品国产色综合久久不卡电影 | 亚洲免费观看在线视频| 尤物视频一区二区| 日本视频中文字幕一区二区三区| 蜜臀91精品一区二区三区| 亚洲激情第一区| 天天影视涩香欲综合网| 精品一区二区日韩| 国产福利一区二区三区视频| 成人avav在线| 欧美日韩高清不卡| 久久精品夜色噜噜亚洲a∨| 1024成人网| 九一久久久久久| 色狠狠色狠狠综合| 欧美日韩成人在线| 中文字幕欧美激情一区| 国产精品麻豆久久久| 亚洲成人av一区| 成人午夜精品在线| 日韩欧美一区二区三区在线| 亚洲国产精品成人久久综合一区 | 欧美老肥妇做.爰bbww| 国产欧美日韩三区| 麻豆精品久久精品色综合| 9l国产精品久久久久麻豆| 国产亚洲综合在线| 欧美96一区二区免费视频| 91麻豆福利精品推荐| 国产欧美一区二区在线|