Fazer listas de acesso no tráfego do bloco de equipamento da Cisco baseado no protocolo usado ou na porta usada?

1

Fazer listas de acesso no tráfego do bloco do equipamento cisco Baseado no protocolo usado (isto é HTTPS) ou na porta usada (isto é porta 80)? Eu li o manual de instruções e não vi uma resposta definitiva.

Ao especificar o que bloquear em cada lista de acesso, o nome do protocolo é usado; no entanto, ao longo do manual, ele discute os protocolos em um minuto e porta o próximo.

Gostaria de saber se eu altero a porta na qual um protocolo opera, se o roteador permitirá o tráfego passar?

    
por slickboy 10.01.2013 / 17:02

1 resposta

1

um grupo de acesso IP em uma interface (ou seja, entrada / saída do grupo de acesso ip XXX) usa nomes e números de porta de maneira intercambiável. Eu acho que você está tentando perguntar se o roteador pode encontrar o tráfego HTTPS em outra porta (porta 777) e se você disser "bloquear https", esse tráfego será bloqueado? A resposta para isso é não - só olha para o número real da porta, especificando o nome em vez do número é meramente a conveniência do operador para evitar que você vasculhe os RFCs para descobrir em que porta um determinado serviço é normalmente executado. p>

access-list 101 permit tcp host 1.2.3.4 eq ?
  <0-65535>    Port number
  bgp          Border Gateway Protocol (179)
  chargen      Character generator (19)
  cmd          Remote commands (rcmd, 514)
  daytime      Daytime (13)
  discard      Discard (9)
  domain       Domain Name Service (53)
  drip         Dynamic Routing Information Protocol (3949)
  echo         Echo (7)
  exec         Exec (rsh, 512)
  finger       Finger (79)
  ftp          File Transfer Protocol (21)
  ftp-data     FTP data connections (20)
  gopher       Gopher (70)
  hostname     NIC hostname server (101)
  ident        Ident Protocol (113)
  irc          Internet Relay Chat (194)
  klogin       Kerberos login (543)
  kshell       Kerberos shell (544)
  login        Login (rlogin, 513)
  lpd          Printer service (515)
  nntp         Network News Transport Protocol (119)
  pim-auto-rp  PIM Auto-RP (496)
  pop2         Post Office Protocol v2 (109)
  pop3         Post Office Protocol v3 (110)
  smtp         Simple Mail Transport Protocol (25)
  sunrpc       Sun Remote Procedure Call (111)
  tacacs       TAC Access Control System (49)
  talk         Talk (517)
  telnet       Telnet (23)
  time         Time (37)
  uucp         Unix-to-Unix Copy Program (540)
  whois        Nicname (43)
  www          World Wide Web (HTTP, 80)
    
por 17.01.2013 / 19:37

Tags