网络安全防护与管理全解析
1. IPv6基础与FWSM支持
IPv6带来的主要变革是拥有更大的地址空间,这使得地址分配更加灵活。FWSM具备双栈功能,意味着IPv4和IPv6配置可以共存,并且其IPv6特性和转发是基于软件实现的。
若要验证IPv6访问列表的命中计数,可输入 show ipv6 access-list 命令,示例如下:
FWSM-A# sssshhhhoooowwww iiiippppvvvv6666 aaaacccccccceeeessssssss----lllliiiisssstttt
ipv6 access-list OUTSIDE; 1 elements
ipv6 access-list OUTSIDE line 1 permit ip any any (hitcnt=16) 0x0
ipv6 access-list INSIDE; 1 elements
ipv6 access-list INSIDE line 1 permit ip any any (hitcnt=16) 0x0
2. 网络攻击防范概述
网络攻击的动机可能是为了经济利益、报复或仅仅是挑战,但如果没有做好准备,都可能导致拒绝服务(DoS)的结果。一个周全的安全基础设施能最大程度降低攻击的影响。
FWSM在整体网络安全解决方案中起着关键作用,但还应结合其他设备,如网络入侵预防系统(IPS)、基于主机的入侵预防系统(HIPS)、VPN集中器、筛选路由器、交换机等。最佳的防御策略是采用整体的安全方法
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



