首页 > 其他分享 >_PIX 7.0 Day 4-2

_PIX 7.0 Day 4-2

时间:2024-08-18 20:16:49浏览次数:9  
标签:map ftp inspect fw1 PIX 7.0 policy config Day

有一些协议的协商需要动态的打开一个连接,动态的改变源目地址端口.这时防火墙需要对这些包进行监控,从而打开这些端口号,允许这些流量穿越防火墙,防火墙处理nat/pat做地址转换,对包重新封装.阻止一些非法的流量.

fw1(config)#class-map inspection default

default protocol监控策略

class map

class-map inspection_default

match default-inspection-traffic

policy map

policy-map global_policy

class inspection_default

inspect dns maximum length 512

inspect ftp

inspect h323 h225

inspect h323 ras

inspect netbios

inspect sunroc

inspect rsh

inspect rtsp

inspect sip

inspect skinny

inspect esmtp

inspect sqlnet

inspect tftp

inspect xdmcp

service policy

service-policy global_policy global

添加删除

fw1(config)#policy-map global_policy

fw1(config-pmap)#class inspection default

fw1(config-pmap-c)#no inspect ctiqbe

添加新端口号http

fw1(config)#class-map 8080_inspect_traffic

fw1(config-ftp-map)#match port tcp eq 8080

fw1(config-ftp-map)#exit

fw1(config)#policy-map global_policy

fw1(config-pmap)#class 8080_inspect_traffic

fw1(config-pmap-c)#inspect http

ftp监控

1.允许返回的第二个session.

2.保障ftp的安全性.深度的包检测.

fpt模式

主模式:服务器主动发起连接请求.

被动模式:客户端向服务器发起连接请求.

ftp命令的过滤

fw1(config)#regex test smoke

fw1(config)#class-map type inspect ftp new_ftp

fw1(config-cmap)#match request-command dele

fw1(config-cmap)#match username regex test

fw1(config)#policy-map type inspect ftp new_ftp

fw1(config-pmap)#class new_ftp

fw1(config-pmap-c)#reset

fw1(config)#policy-map global_policy

fw1(config-pmap)#class inspection_default

fw1(config-pmap-c)#inspect ftp strict new_ftp

http监控

标准rfc命令和扩展命令

rfc methods:

connect

delete

get

head

options

post

put

trace

http extention methods:

copy revladd

edit revlabel

getattribute revlog

getattributenames revnum

getproperties save

index setattribute

lock startrey

move stoprev

mkdir unedit

default unlock

pix1(config)#regex http cisco.com

pix1(config)#class-map type inspect http newhttp

pix1(config-cmap)#match request uri regex http

pix1(config)#policy-map type inspect http newhttp

pix1(config-pmap)#class newhttp

pix1(config-pmap)#reset

remote shell远程执行命令

sql*net

esmtp inspection(微软的邮件服务器)

dns record translation记录转换

fw1(config)#nat (inside) 1 10.0.0.0 255.255.255.0 dns

fw1(config)#global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0

fw1(config)#static (inside,outside) 192.168.0.17 10.0.0.10 dns

fw1(config)#access-list all permit tcp any host 192.168.0.17 eq www

fw1(config)#access-group all in interface outside

icmp inspection

snmp inspection

fw1(config)#snmp-map snmp_deny_v1

fw1(config-snmp-map)#deny version 1

fw1(config)#policy-map global_policy

fw1(config-pmap#class snmp-port

fw1(config-pmap-c)#inspect snmp snmp_deny_v1

fw1(config)#service-policy global_policy global

multimaedia多媒体协议支持

rtsp 使用一个tcp和二个udp通道

传输类型

rtp

rdp

同步和再发通道

rtcp

udp resend

h.323 inspection(语音协议)

sip inspection(语音协议)

开启sip

默认端口5060

安全应用语音网关和代理

sip

rtp,rtcp

sccp inspeciton

ctiqbe insopection

mgcp inspection

标签:map,ftp,inspect,fw1,PIX,7.0,policy,config,Day
From: https://www.cnblogs.com/smoke520/p/18366020

相关文章

  • SNRS Day 3 (Layer 2 Security & IOS IPS)
    缓解二层攻击二层攻击类型cam表溢出mac地址欺骗arp欺骗dhcp饿死交换机工作原理pc1和pc2要通信,pc1需要pc2个mac地址,开始没有mac地址,就会发送arp的请求,如果pc2的ip地址是2,它会询问2的mac地址是多少,这个包发送到交换机,首先交换机会记录下pc1的源mac地址,由于是一个arp......
  • SNRS Day 2-1 (CBAC&Auth-Proxy)
    cbac基于内容的访问控制authenticationproxy认证代理,对穿越路由器的流量做认证审计授权.intrusionpreventionsystem(ips)cbac对数据包监控动态放行某些流量,要结合访问列表,对穿越路由器的tcp,udp进行一个监控.从而形成一个状态化的表项,基于表项动态的建立访问列表,当超......
  • SNRS Day 4-2 (IOS IDS)
    iosidstopology:同上技术特点:iosids是一个在线式(in-line)的入侵检测sensor,对于所有穿越router的包,都一一扫描看是否match其中任何一个signature.当发现可疑的行为,可以采取以下的行动:1.alarm:发告警到syslog服务器或ciscosecureidsdirector2.drop:drop掉这个包3......
  • _PIX 7.0 Day 2
    pix只支持ip包,带有选项字段的ip包是过不了pix的,传输层协议tcp面向连接可靠的传输层协议,确认机制,序列号,pix可以对tcp维护状态表项,列表只对初始化的包有效.udp面向无连接,没有确认机制,高效率.nat1.有限公网地址2.私网地址转换公网3.隐藏源ip地址,增加安全性.高安全......
  • python入门篇-day06-文件操作
    文件操作文件操作概述概述:​我们所熟知的操作系统,例如:Windows,MacOS,Linux都是文件操作系统,它们都是通过文件来管理数据的.文件的基本操作步骤:​1.打开文件.2.读取数据或者写入数据或者追加数据.3.关闭文件.文件操作涉及到的函数:open(文件......
  • 对象流,序列化和反序列化 day18
    packagecom.shujia.day18.ketang;importjava.io.*;/*序列化流:序列化:将一个对象转换成网络中传输的流对象输出流:ObjectOutputStream将一个类的对象写进文本中反序列化:将网络中传输的流还原成一个对象对象输入流:Object......
  • 嵌入式day30
    管道---半双工通信方式单工       //广播---单一方向的数据通道半双工        //对讲机---同一时刻只能有一个方向全双工        //手机电话---同一时刻两个方向都可以通信无名管道只能用于亲缘关系进程间有名管道是一种特殊......
  • Day01
    Markdown学习一级标题:#+空格+标题名字二级标题:##+空格+标题名字三级标题:###+空格+标题名字四级标题:####+空格+标题名字......最多到六级标题字体粗体:两边都加两个星号斜体:两边都加一个星号斜体加粗:两边都加三个星号删除线:两边都加两个波浪号引用一个大于符号加空格......
  • Ubuntu无法解析域名DNS指向127.0.0.53问题处理
    首次尝试编辑/etc/resolved.conf文件DNS为114.114.114.114发现reboot重启后又恢复到127.0.0.53的内容再次尝试修改文件vi/etc/systemd/resolved.conf 在其中添加dns信息DNS=114.114.114.114保存退出依次执行重启解析服务systemctlrestartsystemd-resolved设置解析服务......
  • JDBC链接MySQL day18
    packagecom.shujia.day18.ketang;importjava.sql.Connection;importjava.sql.DriverManager;importjava.sql.ResultSet;importjava.sql.Statement;/*我们要想操作mysql数据库,jdk本身是无法操作的,因为java并不知道将来开发者需要使用java连接什么样的数据库,所以j......