十年网站开发经验 + 多家企业客户 + 靠谱的建站团队
量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决
PIX配置手册四(icmp全局配置)
PIX默认允许直连的设备ping通pix的接口,但不允许任何穿越pingPIX的接口。
穿越PIX的间接地ping,可以用acl来控制。
如果不想让别人pingPIX的接口,pix可以去ping别人,可以用icmp来控制。
用以下命令:
icmp deny any echo outside 阻止pix外部进来的eho流量,防止别人ping自己
icmp permit any outside 允许外部进来的任何icmp流量,以保证自己可以去ping别人
icmp deny any echo inside 阻止pix内部进来的eho流量,防止别人ping自己
icmp permit any inside 允许内部进来的任何icmp流量,以保证自己可以去ping别人
当然icmpdeny any 可以+别的参数 具体根据实际去做。以下参数
alternate-address
conversion-error
echo
echo-reply
information-reply
information-request
mask-reply
mask-request
mobile-redirect
parameter-problem
redirect
router-advertisement
router-solicitation
source-quench
time-exceeded
timestamp-reply
timestamp-request
traceroute
unreachable
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。