商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 防火墙 >> Cisco正文

浅谈谈traceroute时经过cisco防火墙的过程

文章来源:netexpert 作者:劳苦功高 更新时间:2008-10-5 11:28:48 【 】 【加入收藏

    预备知识:
    1.traceroute原理,UDP和ICMP
    2.cisco防火墙基础NAT相关知识

    正文:
    防火墙做为一种安全设备,是不希望自己的接口地址被别人探测到的,所以在做traceroute时,不管是从内到外,还是从外到内,pix接口地址都是隐藏的,不在这其中的。

    这是这次实验的网络拓扑

   

  1)pix 不做转换
    pix config:
    no nat-control
    access-list in permit ip any any
    access-list out permit ip any any
    access-group in in interface inside
    access-group out in interface outside
    winxp trace R2

   

   R5 trace R2

   

  R2 trace winxp

   

 R2 trace R6的172.16.1.1的时候,出现如下情况:

   

 这个时候即使到了172.16.1.1,但是icmp port-unreachable还是出向接口发出的,在这里是10.10.10.2

    总结:如果在没有nat转换的时候,只要访问控制列表放行相应的流量,就可以进行正常的traceroute

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     WPA被破解后 无线网络安全何去何从下篇
     WPA被破解后 无线网络安全何去何从上篇
     无线网加密标准WPA被破解 切勿断章取义
     视频教程 用WPS功能让无线网加密更轻松
     无线传感器网络中地理能量感知路由的改进
     无线网络要用好钥匙 带您完全玩转SSID
     方案探讨 军队无线网络如何接入?
     实战:大型网络WLAN设计方案(下)
     实战:大型网络WLAN设计方案(上)
     无线11n品评之D-link安全连接WPS篇
    最 新 推 荐
     善用防火墙 拒绝内网入侵
     cisco PIX防火墙的配置及注解完全手册
     浅谈谈traceroute时经过cisco防火墙的过程
     工善其事先利其器 企业防火墙选型指南
     通过防火墙堵住VPN安全漏洞
     实战:CISCO PIX防火墙及网络安全配置
     防火墙如何跟其他网络设备保持时间一致
     企业防火墙构建的误区和实施策略
     详谈防火墙配置的六个命令(二)
     详谈防火墙配置的六个主要命令
    相 关 文 章

    浅谈网络常见问题与故障 及解决办法
    浅谈校园网光纤布线之前期规划
    小心得:浅谈无线路由器安全保护措施
    浅谈家庭视频监控的技术以及前景的应用
    从各方面分析 谈谈应对ARP的那点事
    浅谈扩展PING在路由交换管理中的应用
    网友答问:浅谈网络常见问题与故障
    浅谈反sniffer技术在企业中的应用(下)
    浅谈校园网数据中心光纤布线之前期规划
    浅谈网管型交换机的功能、特征和实施案例

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923