Turinys:

Kokios yra bendrosios zoninės politikos užkardos taikymo taisyklės?
Kokios yra bendrosios zoninės politikos užkardos taikymo taisyklės?

Video: Kokios yra bendrosios zoninės politikos užkardos taikymo taisyklės?

Video: Kokios yra bendrosios zoninės politikos užkardos taikymo taisyklės?
Video: [CCNA Security] Lab 4.4.1.1: Configuring Zone-based Policy Firewall 2024, Gruodis
Anonim

Zonos politikos užkardos taikymo taisyklės:

  • A zona turi būti sukonfigūruotas prieš priskiriant jai sąsają, o sąsają galima priskirti tik vienai zona .
  • Visas srautas į sąsają ir iš jos a zona yra leidžiamas.
  • Visas eismas tarp zonos yra paveiktas esamų politika .

Vėliau taip pat galima paklausti, kas yra zoninė politikos ugniasienė?

Zona - Pagrįsta politikos ugniasienė (taip pat žinomas kaip Zona - Politikos ugniasienė , arba ZFW) pakeičia ugniasienė konfigūracija iš senesnės sąsajos - pagrįstas lankstesnį, lengviau suprantamą modelį zona - pagrįstas modelis. Sąsajos yra priskirtos zonos , ir apžiūra politika taikomas eismui, judančiam tarp zonos.

Taip pat žinote, ar „Cisco ASA“užkarda yra zonoje? Nors KAIP įrenginiai laikomi specialiais ugniasienė įrenginiai, Cisco integruota ugniasienė maršrutizatoriaus funkcionalumą, kuris iš tikrųjų padarys ugniasienė ekonomiškas prietaisas. The zonos pagrindu sukurta ugniasienė sugalvojo daug daugiau funkcijų, kurių nėra CBAC.

Taip pat kyla klausimas, kokia yra Cisco IOS zonos strategijos ugniasienės savybė?

A maršrutizatorius sąsaja gali priklausyti tik vienai zona tuo momentu. Kreipkitės į parodą. Administratorius gali siųsti ping su RouterB S0/0/1 sąsaja, bet negali gauti Telnet prieigos prie maršrutizatorius naudojant slaptažodį cisco123.

Kokia yra minimali Cisco IOS versija, kuri palaiko zonines ugniasienes?

Pagal Cisco IOS programinės įrangos patarėjas, zona - pagrįstos ugniasienės buvo išleisti 12.4(6)T6, todėl tai būtų minimalus IOS leidimas . Visi jie yra vėlesni leidimai, tačiau nė vienas iš jų neveikia.

Rekomenduojamas: