首页 > 其他分享 >10.第四天(第一部分):Configuring Blocking

10.第四天(第一部分):Configuring Blocking

时间:2024-08-13 22:50:12浏览次数:5  
标签:10 Configuring vlan blocking host acl sensor Blocking block

config block

nac:blocking应用程序

device management:sensor管理其他设备的能力

blocking device:被管理的设备

blcoking sensor:发起管理的ips

managed interface or vlan:管理的接口,在那个接口管理

active alc or vacl:vlan acl

1.有一个能够通讯的ip

2.允许telnet和ssh

3.有加密用的授权

交换机设置抓包

switch(config)#monitor session 1 source vlan 3 rx

switch(config)#monitor session 1 destination interface f0/12 ingress vlan 3(允许sensor口向vlan3发送reset包,不允许reset行为没有办法正常工作,如果监控多个vlan启用封装跟vlan就没有意义)

配置clock需要注意的地方

1.使用防止地址欺骗的技术

2.定义需要在blocking中被排除的主机

3.定义要参与blocking的网络入口点

4.为特定的sig配置block响应策略

5.决定适当的block时间

并不是所有的sig都适合使用blocking这个技术

block两种actions

1.request block host

request block connection

如果多个连接被block,他们都是相同的源地址,不同的目的地址和端口,这个blocking connection会自动转换成block host.

1.打开一个sig的block策略

2.配置sensor的全局block属性

3.创建设备登陆策略,sensor用这个用户名和密码登陆到block设备.

4.定义block设备的属性

5.定义管理接口

6.(可选)定义主block设备

blocking和cbac不兼容

运用在外部接口肯定会好一些,因为他能够对router进行防护。

pre-block acl

post-block acl

默认写blocking

permit ip host 202.100.12.101(ips设备地址)

deny ip host x.x.x.x host y.y.y.y(当触发某条sig在中间加)

permit ip any nay

ips在asa上面不是写acl而是写shun

shun 1.1.1.1(过滤1.1.1.1)在blocking forwarding端

制定master blocking sensor

如果tis激活,需要添加master

blocking sensor到自己的tls信任主机列表里边

在master blocking sensor上边,需要添加所有blocking forwarding sensors到允许主机列表里边

标签:10,Configuring,vlan,blocking,host,acl,sensor,Blocking,block
From: https://www.cnblogs.com/smoke520/p/18357871

相关文章

  • 8.第三天(第一部分):Configuring Signatures
    configuringsignaturesalertserverity:告警的严重级别,选项high,informational,low,mediumsigfidelityrating:可信度,越高越可信promiscuousdelta:杂合的增量,可信度的变量,两种模式在线模式和杂合模式.signaturename:signature的名字engine:引擎eventaction:action默......
  • Java基础-学习笔记10
    **10内部类**内部类一个类的内部又完整的嵌套了另一个类的结构,被嵌套的类成为内部类,嵌套其他类的类称为外部类。是类的第五大成员(属性、方法、构造器、代码块、内部类)。内部类最大的特点就是可以直接访问私有属性,并且可以体现类与类之间的包含关系。classOuter//外部类{......
  • 100以内3的倍数
    时间限制:1秒        内存限制:128M题目描述小可学会了除法运算,想知道小于100的正整数中3的倍数有哪些。输入描述无输出描述输出若干行,每行一个数,这个数是3的倍数。样例输出暂不提供 #include<cmath>#include<queue>#include<cctype>#include<cstdio>#......
  • 【自用10.2】C++结构体-指向结构体的指针&使用结构体传递值
    指向结构体的指针#include<stdio.h>#include<stdlib.h>#include<string.h>struct_friend{charname[32];charsex;//m-男f-女intage;};intmain(void){struct_friendgirl={"小珑",'f',18};stru......
  • CRS-2101:The OLR was formatted using version 3
    RHEL7.5中安装11gRAC时,在gridinfrastructure的root.sh执行时,报错:  #/oracle/product/11g/grid/root.sh...AddingClusterwareentriestoinittabohasdfailedtostartFailedtostarttheClusterware.Last20linesofthealertlogfollow:2019-01-0417:0......
  • 10个html+css+js 绚丽按钮合集(2)
    前言:哈喽,大家好,今天给大家分享10个html+css+js绚丽按钮合集(2)!创作不易,如果能帮助到大家或者给大家一些灵感和启发,欢迎收藏+关注哦......
  • 数据安全防护措施有哪些?防数据泄露的10大措施丨让你一次性看够!
     古时烽火传信,密语藏于竹简之间,以防外泄,保家国安宁。 今朝数字洪流,数据如织,信息安全之重,不亚于昔日之密信。在信息爆炸的时代,数据安全防护犹如筑起铜墙铁壁,以防数据泄露之患。 今且论道数据安全之防护措施,防数据泄露之十大良策,愿诸君共鉴,守护数字疆土之稳固。数据安全......
  • AP5126 降压恒流IC 5-100V 1.5A 内置MOS 手电筒 电动车灯与汽车灯方案
    产品描述AP5126是一款PWM工作模式,高效率、外围简单、内置功率管,适用于输入的高精度降压LED恒流驱动芯片。输出最大功率可达15W,最大电流1.5A。AP5126可实现全亮/半亮功能切换,通过MODE切换:全亮/半亮/循环模式。AP5126工作频率固定在140KHZ,同时内置抖频电路,可以降低对其他设......
  • Win10运行Nginx 1.27.0
    有时候在Win10下预览一下页面效果,需要起一个临时的web服务器,以下记录运行Nginx的步骤前往https://nginx.org/en/download.html下载windows使用的压缩包解压,假设目录为nginx-1.23.3到目录下命令行执行startnginx启动Nginxcdc:\nginx-1.23.3startnginx运行后可......
  • Java 100道算法
    数组相关查找数组中的最大和最小元素实现数组的反转查找数组中的第二大元素从数组中删除重复元素合并两个有序数组找到数组中和为指定值的两个数实现一个动态数组(ArrayList)找到数组中出现次数超过一半的元素寻找数组的连续子数组和为定值查找数组中的峰值元素字符串......