欢迎光临
我们一直在努力

PIX配置手册四(icmp全局配置)

PIX配置手册四(icmp全局配置)

PIX默认允许直连的设备ping通pix的接口,但不允许任何穿越pingPIX的接口。

穿越PIX的间接地ping,可以用acl来控制。

如果不想让别人pingPIX的接口,pix可以去ping别人,可以用icmp来控制。

用以下命令:

icmp deny any echo outside   阻止pix外部进来的eho流量,防止别人ping自己

icmp permit any outside      允许外部进来的任何icmp流量,以保证自己可以去ping别人

icmp deny any echo inside    阻止pix内部进来的eho流量,防止别人ping自己

icmp permit any inside       允许内部进来的任何icmp流量,以保证自己可以去ping别人

当然icmpdeny any 可以+别的参数 具体根据实际去做。以下参数

  alternate-address

  conversion-error

  echo

  echo-reply

  information-reply

  information-request

  mask-reply

  mask-request

  mobile-redirect

  parameter-problem

  redirect

  router-advertisement

  router-solicitation

  source-quench

  time-exceeded

  timestamp-reply

  timestamp-request

  traceroute

  unreachable

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。