问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

路由器怎么设防火墙

发布网友 发布时间:2022-05-05 09:36

我来回答

2个回答

热心网友 时间:2022-06-27 06:59

对于Cisco的防火墙设置基本上不是那么简单的

解答1,开启CBAC,配置嘛,确实很麻烦,不过确实是很有用。以下是我自己26的全配置,任何包含CBAC和inspect的部分都是有关防火墙的。CBAC定义审查的协议,ACL定义缺省阻塞的数据。具体最好参看Cisco文档。

Current configuration : 3448 bytes
!
version 12.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname C26VPDN
!
logging queue-limit 100
enable secret 5 $1$NcbN$W43qLePAdcJtYW/uFbeLr1
!
username ccie secret 5 $1$UH6z$.HRK55iOjXzxJQBnKYU2k/
clock timezone Beijing 8
aaa new-model
!
!
aaa authentication login xvty local
aaa authentication login nouse none
aaa session-id common
ip subnet-zero
no ip source-route
ip cef
!
!
no ip domain lookup
!
ip inspect one-minute high 1200
ip inspect one-minute low 800
ip inspect tcp max-incomplete host 150 block-time 0
ip inspect name CNC tcp
ip inspect name CNC udp
ip inspect name CNC icmp
ip audit notify log
ip audit po max-events 100
vpdn enable
!
vpdn-group CNC
request-dialin
protocol pppoe
!
!
!
!
!
!
!
!
!
!
!
!
!
no voice hpi capture buffer
no voice hpi capture destination
!
!
mta receive maximum-recipients 0
!
!
!
!
interface Ethernet0/0
ip address 192.168.51.26 255.255.255.0
ip nat inside
full-plex
pppoe enable
pppoe-client dial-pool-number 1
!
interface Serial1/0
no ip address
shutdown
no fair-queue
!
interface Serial1/1
no ip address
shutdown
!
interface Serial1/2
no ip address
shutdown
!
interface Serial1/3
no ip address
shutdown
!
interface Dialer1
mtu 1492
ip address negotiated
ip access-group CBAC in
ip nat outside
ip inspect CNC out
encapsulation ppp
dialer pool 1
dialer-group 1
ppp pap sent-username sy_xxxxx password 0 xxxxx
!
ip nat inside source list vpdn interface Dialer1 overload
ip nat inside source static tcp 192.168.51.101 32323 interface Dialer1 32323
ip nat inside source static udp 192.168.51.101 32323 interface Dialer1 32323
ip nat inside source static tcp 192.168.51.100 11111 interface Dialer1 11111
ip nat inside source static udp 192.168.51.100 11111 interface Dialer1 11111
ip nat inside source static udp 192.168.51.100 3333 interface Dialer1 3333
ip nat inside source static tcp 192.168.51.100 3333 interface Dialer1 3333
ip nat inside source static tcp 192.168.51.100 23232 interface Dialer1 23232
ip nat inside source static udp 192.168.51.100 23232 interface Dialer1 23232
ip nat inside source static udp 192.168.51.101 55555 interface Dialer1 55555
ip nat inside source static tcp 192.168.51.101 55555 interface Dialer1 55555
no ip http server
no ip http secure-server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
!
ip access-list standard vpdn
permit 192.168.51.0 0.0.0.255
ip access-list standard xvtyacl
permit 192.168.51.0 0.0.0.255
!
ip access-list extended CBAC
permit icmp any any echo-reply
permit icmp any any unreachable
permit icmp any any packet-too-big
permit icmp any any ttl-exceeded
permit icmp any any time-exceeded
permit tcp any any eq 55555
permit udp any any eq 55555
permit udp any any eq 32323
permit tcp any any eq 32323
permit tcp any any eq 3333
permit udp any any eq 3333
permit tcp any any eq 11111
permit udp any any eq 11111
permit tcp any any eq 23232
permit udp any any eq 23232
!
dialer-list 1 protocol ip permit
priority-list 1 protocol ip high tcp 3333
priority-list 1 protocol ip high udp 3333
priority-list 1 default low
!
radius-server authorization permit missing Service-Type
call rsvp-sync
!
!
mgcp profile default
!
dial-peer cor custom
!
!
!
!
!
line con 0
login authentication nouse
line aux 0
line vty 0 4
access-class xvtyacl in
login authentication xvty
!
ntp clock-period 17208481
ntp server 192.43.244.18
!
end

解答2,cisco的dhcp功能很恶心,推荐别用了。因为需要配置成 client-id对应"mac地址.02"……
解答3,Cisco的路由器就可以做防火墙了,就别卖别的根本没用的东西了。

不知道你是什么地方的人,如果是沈阳的,我可以上门免费帮你调试,别的地方的朋友就没有办法啦~~欢迎联系~

热心网友 时间:2022-06-27 07:00

不用设置,一般路由器的内置防火墙在默认 配置下是打开的。不需要你进行特殊的设置,你只需要进行一些URL或者IP的过滤即可。如果没有特殊需要的话这些也不用设置的。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 什么是读书摘抄笔记?急急急! 我和我的宝贝,皮肤过敏能吃松子吗 松子蒸肉做法求高手解答 我妈妈去年进过山林去打松子之后手上就开始很痒,痒处抓了之后皮肤发硬还有裂口脱皮症状怎么回事?请问这 没剥皮的松子直接吃下来会怎么样会怎么样,有没有严重的事情? 神舟笔记本开机开不了,左上角小横杠一直闪 神舟手提的屏一直在闪是什么原因,如何解决? word出现无法打开office open XML文件,因为内容有错误,点详细信息是文件已损坏,无法打开,这个怎么办 圆通的原始股怎么才能买到?圆通上市 股票会涨吗?谢谢 玫瑰花怎么养,才能让它活的给时间长 圆通股价? 有多少人对圆通股票是看好的 圆通股票今天最高开多少? 虚拟主机是网站、网页运行必须的吗?必须每年要续费吗? 公司网站每年都要收费吗? 做个网站需要多少钱?普通的网站需要多少钱?做企业网站最低多少钱?是每年都交钱吗? 网站建成后每年还要交钱? 做网站每年需缴服务费吗 网站的域名和空间每年都需要交费吗?不是很清楚,有知道的帮助一下,不胜感激! 网站做好了为什么以后每年还要续费 详细阐述防火墙和路由器有哪些关系?(相同点、不同点) 什么是"合理情绪疗法"?它的原理是什么?其中的abc分别都是指什么? 防火墙里面可以集成路由器不? 路由器防火墙和windows防火墙同时打开 怎么打开路由器中防火墙 具体阐述心理学的ABC理论 路由和防火墙配置 理性情绪疗法也称abc疗法,b是指什么 重庆市彭水县哪里能考摩托车驾驶证 重庆彭水县,办摩托车驾驶证在哪里办? 重庆彭水县,办摩托车驾驶证在哪里办 重庆市彭水县交警大队办摩托车驾驶证要多少钱 知道的大哥 说说 自动切水果削皮机发明点子怎么写 重庆彭水县,办摩托车驾驶证在哪里办?彭水摩托车驾驶证考在每周的星期考_百度问一问 在哪里考摩托车驾驶证 macbook怎么将系统信息中下载如何消除 带有肖字旁的字有哪些? 带有肖的偏旁的字有哪些?(至少六个) 带肖的偏旁字 带有“肖”的字有哪些