PIX配置手册四(icmp全局配置)-创新互联

PIX配置手册四(icmp全局配置)

创新互联服务项目包括达坂城网站建设、达坂城网站制作、达坂城网页制作以及达坂城网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,达坂城网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到达坂城省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

PIX默认允许直连的设备ping通pix的接口,但不允许任何穿越pingPIX的接口。

穿越PIX的间接地ping,可以用acl来控制。

如果不想让别人pingPIX的接口,pix可以去ping别人,可以用icmp来控制。

用以下命令:

icmp deny any echo outside  阻止pix外部进来的eho流量,防止别人ping自己

icmp permit any outside    允许外部进来的任何icmp流量,以保证自己可以去ping别人

icmp deny any echo inside   阻止pix内部进来的eho流量,防止别人ping自己

icmp permit any inside    允许内部进来的任何icmp流量,以保证自己可以去ping别人

当然icmpdeny any 可以+别的参数 具体根据实际去做。以下参数

 alternate-address

 conversion-error

 echo

 echo-reply

 information-reply

 information-request

 mask-reply

 mask-request

 mobile-redirect

 parameter-problem

 redirect

 router-advertisement

 router-solicitation

 source-quench

 time-exceeded

 timestamp-reply

 timestamp-request

 traceroute

 unreachable

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


当前名称:PIX配置手册四(icmp全局配置)-创新互联
本文地址:http://scyanting.com/article/dcscde.html