Table des matières:

Quelles sont les règles générales d'application du pare-feu de stratégie basé sur les zones ?
Quelles sont les règles générales d'application du pare-feu de stratégie basé sur les zones ?

Vidéo: Quelles sont les règles générales d'application du pare-feu de stratégie basé sur les zones ?

Vidéo: Quelles sont les règles générales d'application du pare-feu de stratégie basé sur les zones ?
Vidéo: Pare feu Windows : comment autoriser/bloquer une application 2024, Novembre
Anonim

Règles d'application du pare-feu de stratégie basé sur les zones:

  • UNE zone doit être configurée avant qu'une interface lui soit affectée et une interface ne peut être affectée qu'à un seul zone .
  • Tout le trafic vers et depuis une interface au sein d'un zone est autorisé.
  • Tout le trafic entre zones est affecté par l'existant Stratégies .

Par la suite, on peut également se demander, qu'est-ce qu'un pare-feu de politique de zone ?

Zone - Pare-feu de stratégie basé (aussi connu sous le nom Zone - Pare-feu de stratégie , ou ZFW) modifie le pare-feu configuration de l'ancienne interface- basé un modèle plus flexible, plus facile à comprendre zone - basé maquette. Les interfaces sont affectées à zones , et contrôle politique s'applique au trafic circulant entre le zones.

Sachez également que le pare-feu Cisco ASA est-il basé sur la zone ? Bien que COMME UN les appareils sont considérés comme les pare-feu dispositifs, Cisco intégré le pare-feu fonctionnalité dans le routeur qui en fait fera le pare-feu un appareil rentable. Les pare-feu basé sur la zone a proposé de nombreuses autres fonctionnalités qui ne sont pas disponibles dans CBAC.

La question est également, quelle est une caractéristique d'un pare-feu de stratégie basé sur zone de Cisco IOS ?

UNE routeur l'interface ne peut appartenir qu'à un seul zone à la fois. Référez-vous à l'exposition. L'administrateur peut envoyer une requête ping à l'interface S0/0/1 de RouterB mais ne peut pas accéder à Telnet au routeur en utilisant le mot de passe cisco123.

Quelle est la version minimale de Cisco IOS qui prend en charge les pare-feu basés sur les zones ?

Selon le Cisco IOS conseiller logiciel, zone - pare-feu basés ont été publiés dans 12.4(6)T6 de sorte que ce serait le version minimale de l'IOS . Toutes ces versions sont des versions ultérieures, mais aucune d'entre elles ne fonctionne.

Conseillé: