1 cbac功能:

数据流过滤 数据流检查 警告和审计记录

2 任务:

选择接口--在接口上配置acl--配置全局的超时时间和阈值--定义检查规则--在接口上应用检查规则--配置日志和审计记录。

#基本安全

-----------------------------------------------

service password-encryption

enable secret cisco

no ip domain-lookup

no cdp run

line con 0

exec-timeout 2 0

password cisco

login

line aux 0

exec-timeout 2 0

password cisco

login

line vty 0 4

exec-timeout 2 0

password cisco

login

end

--------------------------------------------

#建立CBAC

ip inspect name block tcp

ip inspect name block ftp

ip inspect name block smtp

ip inspect name block h323

ip inspect name allow smtp

ip audit notify log

ip audit po max-events 100

call rsvp-sync

------------------------------------------------

access-list 101 deny ip host 255.255.255.255 any

access-list 101 deny ip 192.168.1.0 0.0.0.255 any

access-list 101 permit icmp any any echo-reply

access-list 101 permit icmp any 192.168.1.0 0.0.0.255 time-extended

access-list 101 permit icmp any 192.168.1.0 0.0.0.255 packet-too-big

access-list 101 permit icmp any 192.168.1.0 0.0.0.255 traceroute

access-list 101 permit icmp any 192.168.1.0 0.0.0.255 unreachable

access-list 101 permit tcp any host 192.168.1.20 eq smtp

access-list 101 permit tcp any host 192.168.1.20 eq www

-------------------------------------------------------------

int fa0/0

ip add 10.0.0.1 255.255.255.0

ip access-group 101 in

ip inspect allow in

ip inspect block out

实列:

1 配置日志和审计追踪

logging on

loging 10.0.0.1

ip inspect audit-trail

2 定义和应用检查规则

定义检查tcp和ftp流量

ip inspect name snowwolf tcp timeout 300

ip inspect name snowwolf ftp timeout 300

定义访问控制列表允许出站的icmp和cbac流量,如ftp和www。阻塞其他内部发起的流量。

access-list 101 permit icmp any any

access-list 101 permit tcp 10.0.0.0 0.0.0.255 any eq ftp

access-list 101 permit tcp 10.0.0.0 0.0.0.255 any eq www

access-list 101 deny ip any any

定义访问控制列表允许入站的icmp和到内部的web和ftp服务器的cbac流量。

access-list 102 permit eigrp any any

access-list 102 permit icmp any any

access-list 102 permit tcp any host 10.0.0.12 eq ftp

access-list 102 permit tcp any host 10.0.0.12 eq www

access-list 102 deny ip any any

应用到接口

int fa0/1

de inside

ip inspect snowwolf in

ip access-group 101 in

exit

int fa0/0

de outside

ip access-group 102 in

1、CBAC:提供有状态的应用过滤,包括对非正式协议和多媒体应用的支持。它可以检查支持的连接,以发现内嵌的NAT、PAT

cbac式_CBAC相关推荐

  1. cbac式_abca式的成语

    abab的词语: 琢磨琢磨 考虑考虑 教育教育 教训教训 活动活动 比划比划 练习练习 切磋切磋 糊弄糊弄 学习学习 恭喜恭喜 照顾照顾 调查调查 高兴高兴 溜达溜达... 2019-02-07 阅读 ...

  2. cbac式_写出abca式的成语

    1. 请写出3个abc c的成语 众口嗷嗷 福寿绵绵 天网恢恢 气息奄奄 气势汹汹 妙手空空 杨柳依依 英姿勃勃 小时了了 大才盘盘 含情脉脉 关情脉脉 空腹便便 暮气沉沉 苦海茫茫 心事重重 兴致勃 ...

  3. cbac式_AABC,AAB,AABC,AABB,ABAB,ABAC,ABCA式的词语大全

    abcc 式的词语大全 傲骨嶙嶙 白发苍苍 白雪皑皑 板上钉钉 薄暮冥冥 北芒垒垒 本末终终 碧波滚滚 波光粼粼 波光鳞鳞 波涛滚滚 不过尔尔 不甚了了 谗口嗷嗷 谗口嚣嚣 朝气勃勃 赤心耿耿 愁思茫 ...

  4. cbac式_abca式的成语大全

    abca式的成语大全: 床上安床 防不胜防 话中有话 见所未见 精益求精 举不胜举 可望不可即 仁者见仁;智者见智 忍无可忍 神乎其神 数不胜数 痛定思痛 微乎其微 为所欲为 闻所未闻 贼喊捉贼 报喜 ...

  5. 2022-2028年中国袋式除尘用滤料行业市场全景评估及发展策略分析报告

    [报告类型]产业研究 [报告价格]¥4500起 [出版时间]即时更新(交付时间约3个工作日) [发布机构]智研瞻产业研究院 [报告格式]PDF版 本报告介绍了中国袋式除尘用滤料行业市场行业相关概述.中 ...

  6. 2022-2028年中国分散式风电行业投资分析及前景预测报告

    [报告类型]产业研究 [出版时间]即时更新(交付时间约3个工作日) [发布机构]智研瞻产业研究院 [报告格式]PDF版 本报告介绍了分散式风电行业相关概述.中国分散式风电行业运行环境.分析了中国分散式 ...

  7. Redis 笔记(04)— list类型(作为消息队列使用、在列表头部添加元素、尾部删除元素、查看列表长度、遍历指定列表区间元素、获取指定区间列表元素、阻塞式获取列表元素)

    Redis 的列表是链表而不是数组.这意味着 list 的插入和删除操作非常快,时间复杂度为 O(1),但是索引定位很慢,时间复杂度为 O(n). 当列表弹出了最后一个元素之后,该数据结构自动被删除, ...

  8. 【C#】类——里式转换

    类是由面对对象程序设计中产生的,在面向结构的程序设计例如C语言中是没有类这个概念的!C语言中有传值调用和传址调用的两种方式!在c语言中,主方法调用方法,通过传递参数等完成一些操作,其中比较常用的的数据 ...

  9. 文件流处理流式处理大数据处理

    20210315 https://www.yuque.com/7125messi/wydusr/wweetn 42-(重要重要重要)加速pandas(Modin和pandarallel) 重点 htt ...

  10. 存在量词后必须用合取式?-数学

    语法上没有错误, 都是well-formed formula, 但是语义上与一般用自然语言表达出来的语义不符. 例: "有一个男学生"是用存在量词+合取式写出来的, 即" ...

最新文章

  1. 查看oracle的表空间使用,查看Oracle的表空间的使用情况
  2. 在 libevent 中使用 MariaDB(MySQL)
  3. IOS 移除storyboard
  4. P3343-[ZJOI2015]地震后的幻想乡【dp,数学期望】
  5. 前端校验表单项内容是否合规的JS脚本代码
  6. 前端学习(2801):传递id
  7. LeetCode 17. 电话号码的字母组合(回溯)
  8. go 字符串替换_Go语言爱好者周刊:第 64 期 — goup 这个工具了解下
  9. 记录一次docker项目连接不上docker mysql的问题
  10. Mysql数据库——数据类型和约束
  11. (案例五)将数据保存在MongoDB中
  12. PYTHON——多线程:Thread类与线程函数
  13. xstatic图形连接linux,RHCE认证考试模拟题深入讲解:linux配置静态IP地址为:192.168.0.X!...
  14. Ample Sound Ample Bass Metal Ray5 for mac - 低弦音软件
  15. 视频教程-webservice入门到精通(备java基础,xml,javaee框架)-Java
  16. 《WinHex》误使用Ghost恢复系统恢复数据图文教程
  17. FPN网络和RPN网络介绍
  18. 行政区域村级划分数据库_最新行政区划 省市区三级 街道乡镇四级 社区/村五级 每月更新(2020年12月版)...
  19. 本科生毕业论文(设计)撰写规范
  20. 2、spss做均值比较分析

热门文章

  1. C# StreamReader 读取ANSI编码文本文件乱码
  2. 一次从ZoomeyeAPI脚本编写到提权的***实践
  3. 移动魔百盒CM211-1_YS代工_S905L3B_RTL8822C_线刷固件包
  4. 多线程_线程插队_join()方法与锁的释放
  5. 数据库模式分解----如何判断保持无损连接性和保持函数依赖
  6. pycharm官方下载库很慢、会失败的解决方法
  7. verilog简单驱动VGA
  8. linux笔记:使用conda命令管理包、管理环境详细讲解
  9. 不同数据类型与Json之间的转换
  10. win7用友u8安装教程_如何在win7系统中安装用友u8(图文)