国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

處理ICMP Ping與PIX防火墻
2006-06-23   

前言
互聯網控制信息協議 (ICMP) ping在PIX 防火墻根據PIX代碼版本不同處理。

使用的組件
本文的信息根 據以下的軟件及硬件版本。

PIX軟件 版本4.1(6)從5.0.1和以后

本文提供的信息在特定實驗室環境里從設備被創建了。用于本文的所 有設備開始了以一個缺省(默認)配置。如果在一個真實網 絡工作,保證您使用它以前了解所有命令的潛在影響。

網絡圖

31.gif

Ping通過PIX
PIX軟件版本5.0.1以上
默認情況下 INBOUND ICMP通過PIX被拒絕; 出局ICMP允許,默認情況下 但流入的應答被拒絕。

Ping Inbound
INBOUND ICMP可以允許帶有 管道語句或 訪問列 表語句,您在PIX使用。 請勿 混合輸送管道和訪問控制列表。 由所有設備超出允許設備的 ICMP 10.1.1.5里面(靜態到200.1.1.5):

static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
!--- and either
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo
!--- or
access-list 101 permit icmp any host 200.1.1.5 echo
access-group 101 in interface outside

Ping outbound
對出局ICMP的回應可以允許帶有 管道語句或 訪問列表語句,您在PIX使用。 請勿混合輸送 管道和訪問控制列表。 允許對設備10.1.1.5里面起動的ICMP 請求的回應(靜態到200.1.1.5)從所有設備外面:

static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
!--- and either
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo-reply
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 source-quench
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 unreachable
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 time-exceeded
!--- or
access-list 101 permit icmp any host 200.1.1.5 echo-reply
access-list 101 permit icmp any host 200.1.1.5 source-quench
access-list 101 permit icmp any host 200.1.1.5 unreachable
access-list 101 permit icmp any host 200.1.1.5 time-exceeded
access-group 101 in interface outside

PIX軟件版本4.2(2)至 5.0.1
默認情況下 INBOUND ICMP通過PIX被拒絕; 出局ICMP允許,默認情況下 但流入的應答被拒絕。

Ping Inbound
INBOUND ICMP可以允許帶有管道語句。 由所 有設備超出允許設備的ICMP 10.1.1.5里面(靜態到200.1.1.5):

static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo

Ping outbound
對出局ICMP的回應可以允許帶有管道語句。允 許對設備10.1.1.5里面起動的ICMP 請求的回應(靜態到200.1.1.5) 從所有設備外面:

static (inside,outside) 200.1.1.5 10.1.1.5 netmask 255.255.255.255 0 0
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo-reply
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 source-quench
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 unreachable
conduit permit icmp 200.1.1.5 255.255.255.255 0.0.0.0 0.0.0.0 time-exceeded

PIX軟件版本4.1(6)至4.2(2)
默認情況下INBOUND ICMP通過PIX被 拒絕; 默認情況下出局ICMP允許。

Ping Inbound
INBOUND ICMP可以允許帶有管道語句。 由所 有設備超出允許設備的ICMP 10.1.1.5里面(靜態到200.1.1.5):

static (inside), outside) 200.1.1.5 10.1.1.5
conduit 200.1.1.5 8 icmp 0.0.0.0 0.0.0.0
!--- 8 is for echo request; these are from RFC 792.
!--- See ICMP Message Types (RFC 792).

Ping outbound
默認情況下出局ICMP和回應允許。

Ping對PIX的自有接口
在PIX軟件版本4.1(6)直 到5.2.1,ICMP 數據流對PIX的自有接口允許; 不可能配置 PIX 不回應。您不會能ping接口在"更邊"的PIX 在任何版本 。在我們的網絡圖,您能到ping 10.1.1.1從10.1.1.5或 200.1.1.1從外面,但您不會能連接200.1.1.1從10.1.1.5,亦不您 能到ping 10.1.1.1 ,從外面。默認情況下開始在PIX軟件版 本5.2.1,ICMP仍然允許,但PIX ping響應從其自有接口可以用icmp 命令 (即"stealth PIX"禁用):

icmp許可證|deny [ host ] src_addr [ src_mask ][ type ] int_name

例 如,下列防止我們的PIX發送ECHO回復以回應ECHO請求:

icmp拒絕所有響應外面

照同訪問控制列表,在沒有 許可證 語句時,有一 含蓄的也拒絕其他ICMP數據流。

此 命令允許ping從網絡立即外面PIX:

icmp許可證200.1.1.0 255.255.255.0響應外面

照同訪問控制列表,在沒有 許可證 語句時,有一 含蓄的也拒絕其他ICMP數據流。

ICMP消息類型 (RFC 792) 

消息號

消息

0

ECHO回復

3

目 的地不可得到

4

Source quench

5

重定向

8

響 應

11

超出的時間

12

參數問題

13

時間戳

14

時間戳回復

15

信息請求

16

信息回復

(責任編輯: 51CTO.com TEL:010-68476606)

熱詞搜索:

上一篇:Cisco Secure PIX535防火墻
下一篇:Cisco PIX防火墻管理器:常見問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av网在线| 欧美肥妇bbw| 丝袜美腿亚洲一区二区图片| 国产清纯白嫩初高生在线观看91 | 国产免费观看久久| 在线观看成人免费视频| 国产v日产∨综合v精品视频| 丝袜美腿亚洲一区| 亚洲最新视频在线观看| 久久久精品综合| 欧美疯狂性受xxxxx喷水图片| 99re在线精品| 国产成人日日夜夜| 精品伊人久久久久7777人| 亚洲一卡二卡三卡四卡| 中文字幕日韩欧美一区二区三区| 日韩一级片网址| 欧美午夜片在线观看| 99riav一区二区三区| 国产精品18久久久久久vr| 日本欧美肥老太交大片| 亚洲大片免费看| 亚洲一区中文日韩| 亚洲主播在线播放| 一区二区三区免费在线观看| 中文字幕亚洲精品在线观看| 久久久精品综合| 国产日韩欧美精品一区| 久久婷婷一区二区三区| 久久一区二区三区四区| 精品国产一区a| 精品国产乱码久久久久久牛牛| 7777女厕盗摄久久久| 日本黄色一区二区| 精品视频999| 在线观看中文字幕不卡| 欧美性受xxxx黑人xyx| 欧美性色综合网| 欧美精品亚洲二区| 91精品国产色综合久久不卡电影| 制服丝袜中文字幕一区| 6080国产精品一区二区| 欧美一区二区三区电影| 日韩女优制服丝袜电影| 欧美精品一区二区精品网| 2017欧美狠狠色| 中文字幕第一区| 亚洲欧洲色图综合| 亚洲精品日韩专区silk| 夜夜嗨av一区二区三区中文字幕| 夜夜嗨av一区二区三区网页| 天堂久久久久va久久久久| 91色porny在线视频| 毛片基地黄久久久久久天堂| 亚洲精品日产精品乱码不卡| 欧美日韩一区二区电影| 欧美日韩国产精品成人| 56国语精品自产拍在线观看| 欧美一区二区成人| 久久夜色精品一区| 国产欧美一二三区| 亚洲视频小说图片| 亚洲国产精品一区二区www| 秋霞影院一区二区| 国产91清纯白嫩初高中在线观看 | 久久嫩草精品久久久精品| 国产日韩欧美精品一区| 亚洲免费在线播放| 欧美aaaaaa午夜精品| 成人免费视频一区| 欧美亚洲禁片免费| 久久久久久久久久看片| 一区二区三区四区在线| 久久电影网站中文字幕| www.色精品| 日韩色视频在线观看| 日韩av一级片| 视频一区欧美精品| 成人av电影免费在线播放| 秋霞成人午夜伦在线观看| 国产精品一卡二| 日本道精品一区二区三区 | 在线不卡中文字幕播放| 26uuu欧美| 亚洲国产毛片aaaaa无费看| 九九九久久久精品| 色婷婷激情综合| 精品日韩一区二区三区| 亚洲天堂成人网| 国产在线播放一区| 欧美怡红院视频| 中文字幕乱码一区二区免费| 香蕉久久一区二区不卡无毒影院| 激情综合网激情| 欧亚一区二区三区| 国产欧美日韩另类视频免费观看| 五月综合激情网| 色综合久久99| 国产精品美女久久久久久久久| 日韩黄色小视频| 日本久久电影网| 国产成人99久久亚洲综合精品| 日韩精品一区二区三区视频在线观看| 国产成人免费在线观看| 国产宾馆实践打屁股91| 欧美疯狂做受xxxx富婆| 亚洲精品视频免费观看| 粉嫩一区二区三区在线看| 欧美成人一区二区三区片免费| 一区二区三区在线免费| 成人综合婷婷国产精品久久蜜臀| 欧美一级日韩免费不卡| 亚洲综合在线视频| 91在线一区二区三区| 久久综合色之久久综合| 日本欧美大码aⅴ在线播放| 欧美视频一区二区三区四区 | 欧美日韩一级片网站| 中文字幕制服丝袜成人av| 国产一区欧美二区| 欧美精品一区二区蜜臀亚洲| 秋霞av亚洲一区二区三| 欧美一级在线观看| 日本女优在线视频一区二区| 91精品国产高清一区二区三区蜜臀| 亚洲男人的天堂网| 色综合久久久网| 伊人婷婷欧美激情| 久久色.com| 成人ar影院免费观看视频| 亚洲成人动漫在线观看| 色综合中文字幕| 综合久久一区二区三区| 成人成人成人在线视频| 国产三级欧美三级| 成人午夜视频网站| 国产精品无码永久免费888| 不卡欧美aaaaa| 亚洲少妇中出一区| 色婷婷亚洲一区二区三区| 一区二区三区加勒比av| 欧美这里有精品| 丝袜美腿亚洲一区| 欧美va日韩va| 粉嫩av一区二区三区| 亚洲女人****多毛耸耸8| 色偷偷一区二区三区| 亚洲综合成人在线视频| 欧美日韩小视频| 秋霞午夜av一区二区三区| 精品日韩欧美在线| 国产精华液一区二区三区| **欧美大码日韩| 欧美色男人天堂| 免费成人在线播放| 国产日韩在线不卡| 99国产精品99久久久久久| 亚洲一区二区视频在线观看| 日韩欧美综合一区| 国产999精品久久久久久绿帽| 欧美一级黄色片| 久久这里只有精品6| 免费人成精品欧美精品| 精品国产免费视频| 粉嫩嫩av羞羞动漫久久久| 一区二区三区小说| 日韩一区二区电影在线| 国产91精品久久久久久久网曝门| 亚洲免费观看高清| 日韩欧美国产综合一区| 波多野结衣中文字幕一区二区三区 | 亚洲精品乱码久久久久久黑人| 欧美嫩在线观看| 国产九色sp调教91| 欧美色老头old∨ideo| 91精品国产入口| 精品国产乱码久久| 精品国产乱码久久久久久免费| 国产成人啪免费观看软件| 欧美国产一区二区| 欧美日产在线观看| 国产精品白丝jk白祙喷水网站 | 日韩欧美专区在线| av一区二区三区四区| 日韩电影免费在线| 国内外成人在线| 中文字幕一区三区| 成人av在线一区二区| 日韩高清在线不卡| 中文字幕一区二区三区色视频| 欧美老年两性高潮| 99国产精品久久久久| 极品少妇xxxx偷拍精品少妇| 一区二区三区在线免费| 久久久久久毛片| 欧美一区二区三区精品| 在线视频中文字幕一区二区| 成人国产亚洲欧美成人综合网| 美女看a上一区| 天天色天天爱天天射综合|