The following content has been automatically translated by close 
シスコCBACは: -悪いマンファイアウォール|コンピュータと技術論文
第Sphere Logoは

シスコCBACは: -悪いマンファイアウォール

専門家著者: ニコラスエブラ | 論文抄録
語数:491語|再生回数:1163表示(秒)
CBACは一般

Cisco IOSファイアウォール機能セットは、既存のIOSのため、ハードウェアのアップグレードに必要とせずにファイアウォール機能を提供するために追加されることができるモジュールです。は、Cisco IOSファイアウォール機能を設定する不正侵入検知の2つのコンポーネントがあります(これはオプションのボルト)をされ、コンテキストベースのアクセス制御(CBAC)を用いた。 CBACは、すべてのCiscoルータでは、発信接続のためのOSI参照モデルのレイヤー7でのtcpおよびudpポートの接続を検査して、それに応じてテーブルの作成をして状態テーブルを保持します。時のリターントラフィックは、外部インターフェイス上では、状態テーブルに対しての場合、接続はもともとは、内部ネットワーク内から設立され、表示すると比較され、その後のいずれかを許可または拒否を受けています。これは、インターネットなどの外部ソースから内部ネットワークへの不正アクセスを防ぐために非常に効果的なメカニズムが基本。

CBACはアプリケーション固有のサポート

Ciscoはまた、CBACはにいくつかの追加機能で、アプリケーションの面で組み込まれていることを認識し、アプリケーション固有のデータはHTTP、SMTP、TFTPなど、フロー、およびFTPを識別するルータを可能に特定の検査。これらのアプリケーションやデータの流れを理解する不正なパケットや疑わしいアプリケーションのデータフローを許可またはそれに応じて拒否を識別するためにルータempowers。 CBACは、また、信頼できるサイトからJavaコードをダウンロードする際の柔軟性を提供しますが、信頼できないサイトを否定した。

CBACをしサービス拒否(DoS)攻撃

拒否のサービス(DOS)の攻撃からの保護もされてリアルタイムの時間をログで構築されただけでなく、プロアクティブな応答は、脅威を軽減するために警告します。半分は、TCP SYNフラッド攻撃でオーバーロードするターゲットリソースのサービス拒否の正当なユーザーにその結果使用されて開いているTCP接続を管理するように構成することができますこのCBACを行うために。このCBACは、タイムアウトとしきい値を設定することが使用して行うには、セッションのために保持されるべきときにそれらを削除し、接続ごとにどのくらいの状態情報を決定します。は、UDP、ICMPのは、アイドルタイマを制限するときに接続を終了することが決定するために使用される必要があります。非常に便利なコマンド'はip監査監査では、ソースと宛先のIPアドレスとTCPまたはUDPポートをピンに正確なソースと攻撃の先のポイントできるなど、すべてのDOSの接続ログを証跡'DOS攻撃を識別します。

CBACを設定する

ようこそ、Ciscoルータの順序でのために正常に機能する上でCBACを構成する5つのステップがあります。これらは次のとおりです:

1。どの検査が適用されるインターフェイスを選択します。これは、内部または外部インターフェイスとしてCBACには、最初のパケットは、ときに、インターフェイスにCBACを適用識別され、接続を開始するの方向性に懸念していることができます。

2。選択したインターフェイス上で正しい方向に構成するIPアクセスリストについては、CBACは、検査を通過するトラフィックを許可します。

3。構成のグローバルタイムアウトし、確立された接続またはセッションのしきい値。

4。検査規則を正確プロトコルCBACはによって検査される指定を定義します。

5。正しい方向にインターフェイスへの検査規則を適用します。
ニコラスパトリスエブラ

著者について/著者バイオ

ニコラスエブラのシニアITコンサルタントされているプロフェッショナルサービスIT組織英国、ロンドンに拠点を置く。と同様の設計とニコラスも定期的に技術的なヒントとNetworkblue.netの記事を貢献してクライアント用のネットワークおよびセキュリティソリューションを開発する。 Networkblue.net初心者のための技術的なリソースと専門家同様、 シスコのCBACはその他のネットワークセキュリティのトピックなど、自由な記事は、数多くのシスコトピックのヒントを提供することだ。

Article Source: http://www.ja.articlesphere.com/Article/Cisco-CBAC----The-Poor-Mans-Firewall/148924

Article Submitted: 2008-06-21 | This Article has been viewed 1163 times.

Rate Article

Related Videos

Cisco Announces Web Collaboration
A "Fireside Chat" Concerning the New CCNA Concentrations
How to Use Linksys Media Hub
5つの無料大ネットワークツール- FrugalTech

さらに"コンピュータと技術"関連記事

以下のリストはより多くの記事から、上記の記事に関連して、"コンピュータと技術"の記事のカテゴリー。

人々は、上記の記事での"Cisco CBACは: -悪いマンファイアウォール"関心があるが、関連する記事を下記のように興味を持っている:

すべての手段を正しいことを行うと、古いコンピュータのリサイクルが、個人情報窃盗犯で、誰が、古いハードウェアでの悪質な活動で使用するための情報を盗んでくると、ソーシャルエンジニアリングの犯罪の犠牲にしないでください。ここで自分自身を保護するための基本的な手順があります。
技術の世界の人々については、大きく、通常より良いわけではありません。代わりに、パッケージの小型化、投資や改善点から期待される結果です。コンピュータと上下スキミング現在プロジェクタにも小規模で生産されているにさらされているゲーム機。この記事をmarektingの視点を提供することを目指します。
電子雑誌、電子雑誌たちの好きなglossies、雑誌、月刊誌、ダイジェスト、電子書籍、文学や小説の未来を表し、同じ方法では、将来を表します。この記事は、電子の立ち上がりで、雑誌などの利点を、両方とも、読者や出版社が提供することになります。
2009 HT調査では、以上の57アメリカの家庭パーセントの高速インターネットにアクセスすることがわかります。この場合、多くのアメリカのインターネットは、お支払い方法について、多くの想像1家庭内)のコンピュータ(または複数のコンピュータがあります。最大の問題は、新しいコンピュータを購入する製品を探しているタイプです。あなたが従来のデスクトップコンピュータを使うかの機能と、ノートパソコンの利便性をしたいかですか?
コンピュータを使用する機器の人になじみのない方法を1つの作品は非常に威圧的な曲になることができます。非常に多くのボタンやハードウェアを置けば、ほとんどの命令機器の多くの作品が、だからここで、なぜ。
誰でも、これまでインクジェットプリンタを保有している、おそらくどのように低コストで迅速に高価な投資になることが周辺機器を認識します。プリンタは、わずか50ドルで販売をすばやくヶ月以内にインクで、そのコストをダブルことができます。どのようにして、不要なお金を無駄にしないことを確認しますか?
生活格納するためにされての能力は、取得、および情報へのアクセスを様々な種類のメモリとして知られているよう。これは、個人的、主観的な問題であり、誰にとっても異なっている。我々は正常です は、以下の記載されて思い出すと、次の3種類で、最も憂慮。
記事のディレクトリホーム すべてのカテゴリ コンピュータと技術

あなたが探しているものを見つけることができますか? Google検索してください!
著作権© 2005 - ラリーイム、シンガポール-記事検索エンジンディレクトリArticleSphere.com™で
すべての権利予約ワールドワイド。すべての商標およびサービスマークは
それぞれの所有者の財産です。

アフリカーンス語 アルバニア語 アラビア語 ベラルーシ語 ブルガリア語 カタロニア語 中国語(簡体字) 中国語(繁体字) クロアチア語 チェコ語 デンマーク語 ドイツ語 英語 エストニア語 フィリピノ語 フィンランド語 フランス語 ガリシア語 ギリシャ語 ヘブライ語 ヒンディー語 ハンガリー語 アイスランド語 インドネシア語 アイルランド語 イタリア語 日本語 韓国語 ラトビア語 リトアニア語 マケドニア語 マレー語 マルタ語 オランダ語 ノルウェー語 ペルシア語 ポーランド語 ポルトガル語 ルーマニア語 ロシア語 セルビア語 スロバキア語 スロベニア語 スペイン語 スワヒリ語 スウェーデン語 タイ トルコ語 ウクライナ語 ベトナム語 ウェールズ語 イディッシュ語