Índice:

Quais são as regras gerais para aplicar o firewall de política com base em zona?
Quais são as regras gerais para aplicar o firewall de política com base em zona?

Vídeo: Quais são as regras gerais para aplicar o firewall de política com base em zona?

Vídeo: Quais são as regras gerais para aplicar o firewall de política com base em zona?
Vídeo: O que é um Firewall - Segurança de redes 2024, Novembro
Anonim

Regras para aplicar o firewall de política baseado em zona:

  • UMA zona deve ser configurado antes de uma interface ser atribuída a ele e uma interface pode ser atribuída a apenas um único zona .
  • Todo o tráfego de e para uma interface dentro de um zona é permitido.
  • Todo o tráfego entre zonas é afetado por existente políticas .

Posteriormente, também se pode perguntar, o que é Zone Based Policy Firewall?

Zona - Firewall de política baseado (também conhecido como Zona - Policy Firewall , ou ZFW) muda o firewall configuração da interface mais antiga Sediada modelo para um modelo mais flexível e de fácil compreensão zona - Sediada modelo. As interfaces são atribuídas a zonas e inspeção política é aplicado ao tráfego que se move entre o zonas.

Saiba também, o firewall é baseado em zona Cisco ASA? Apesar de COMO UM dispositivos são considerados como o dedicado firewall dispositivos, Cisco integrou o firewall funcionalidade no roteador que, de fato, tornará o firewall um dispositivo de baixo custo. o firewall baseado em zona surgiu com muitos outros recursos que não estão disponíveis no CBAC.

Outra questão é: qual é o recurso de um Cisco IOS Zone Policy Firewall?

UMA roteador interface pode pertencer a apenas um zona de uma vez. Consulte a exposição. O administrador pode executar ping na interface S0 / 0/1 do Roteador B, mas não consegue obter acesso Telnet ao roteador usando a senha cisco123.

Qual é a versão mínima do Cisco IOS que oferece suporte a firewalls baseados em zona?

De acordo com Cisco IOS consultor de software, zona - firewalls baseados foram lançados em 12,4 (6) T6 de modo que seria o liberação mínima de IOS . Todos esses são lançamentos posteriores, mas nenhum deles está funcionando.

Recomendado: