Cisco anyconnect ***或思科防火墙控制平面黑名单
2021/6/3 10:23:08
本文主要是介绍Cisco anyconnect ***或思科防火墙控制平面黑名单,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
控制平面的ACL管理到达防火墙本身的流量
数据平面的ACL管理穿过防火的流量
有时候我们会遇到***,就是用户尝试登陆***,这个时候你可以在防火墙或者aaa服务器上看到,我们就要把这些尝试登陆的Ip地址加入黑名单
一般情况下,我们防火墙outside 列表是方向管理穿过防火墙流量的也就是数据平面的流量,但是直接去往防火墙本身的流量也就是控制平面的流量我们默认是放行的,因为客户需要***连接到***网关,防火墙需要和别的防火墙建立ipsec *** 隧道,但如果有恶意用户尝试登陆***,我们就可以用一下方法把这些IP地址加入黑名单
object-group network CONTROL-PLANE-BLOCK
#这个地址就是黑名单
network-object 193.*.*.0 255.255.255.0
access-list CONTROL_PLANE remark **ACL to block offending IP **
access-list CONTROL_PLANE extended deny ip object-group CONTROL-PLANE-BLOCK any
access-list CONTROL_PLANE extended permit ip any any
#把这个列表加载outside 接口,这个接口默认是带外访问的接口
access-group CONTROL_PLANE in interface outside control-plane
这篇关于Cisco anyconnect ***或思科防火墙控制平面黑名单的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-23增量更新怎么做?-icode9专业技术文章分享
- 2024-11-23压缩包加密方案有哪些?-icode9专业技术文章分享
- 2024-11-23用shell怎么写一个开机时自动同步远程仓库的代码?-icode9专业技术文章分享
- 2024-11-23webman可以同步自己的仓库吗?-icode9专业技术文章分享
- 2024-11-23在 Webman 中怎么判断是否有某命令进程正在运行?-icode9专业技术文章分享
- 2024-11-23如何重置new Swiper?-icode9专业技术文章分享
- 2024-11-23oss直传有什么好处?-icode9专业技术文章分享
- 2024-11-23如何将oss直传封装成一个组件在其他页面调用时都可以使用?-icode9专业技术文章分享
- 2024-11-23怎么使用laravel 11在代码里获取路由列表?-icode9专业技术文章分享
- 2024-11-22怎么实现ansible playbook 备份代码中命名包含时间戳功能?-icode9专业技术文章分享