permit ip any any da inserire in fine si da per scontato

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
lupinfreefly
n00b
Messaggi: 13
Iscritto il: sab 17 dic , 2005 2:03 pm
Località: Treviso ( Asolo )
Contatta:

ciao ragazzi....
"permit ip any any da inserire in fine si da per scontato", ad essere sincero non lo sapevo essendo un profano e smanettando da pochi mesi con i cisco.
cmq stasera provero ad inserire i comandi per bloccare almeno gli echo-reply.
qualcuno di voi saprebbe dirmi dove posso acquistare i manuali cisco in linga italiana??
grazie a tutti......e nn litigate x me !! ciaooo :)
gogo cisco !!!
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Allora, più correttamente, non è che è sottinteso, al contrario.
Quando si scrivonod delle ACL, si possono seguire due politiche in base al tipo di filtraggio che è necessario fare.
La logica positiva, prevede che si indichino quali porte e indirizzi vengono abilitati, dando per scontato che tutto il resto va buttato (deny ip any any in fondo).
La logica negata, prevede che si disabilitino tutti i protocolli, le porte ed indirizzi che SICURAMENTE non vogliamo che vengano utilizzati e accettiamo tutto il resto (permit ip any any in fondo).
Non è quindi un sottointeso. Diciamo che se si opera in logica negata e non c'è un permit ip any any in fondo, probabilmente c'è uin errore di battitura ed è sfuggito qualcosa.

Saluti
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

"permit ip any any da inserire in fine si da per scontato",

con questo intendevo che in fine di una acl se vuoi far passare il resto del traffico (oltre al quello bloccatto) di solito ci metti lo statemant sopra citato.

Scusae per la poca chiarezza.

Ciao
-=] MaiO [=-
Rispondi