logo search
Проектування корпоративної комп’ютерної мережі

3.5 Захист компютерної мережі

Для захисту компютерної мережі від несанкціонованого доступу з боку Постачальника Інтернет Послуг (ISP) - обмежимо для цієї ланки можливості віддаленого доступу до маршрутизатору за протоколом telnet. Для цього створимо розширений список контролю доступу який встановить, хто чи що може отримати доступ до конкретного обєкту. Команди для налаштування наведемо в таблиці 3.4:

Таблиця 3.4 Команди для налаштування захисту компютерної мережі

Команда

Опис

access-list 101 denytcpanyanyeqtelnet

Створення розширеного списку контролю доступу, з номером 101, для заборони будь-якого трафіку через протокол telnet

access-list 101 permitipanyany

Дозвіл на обмін будь-яким трафіком через протокол ip

int s0/2/0 ip access-group 101 in

Внесення порту s0/0/0, через який встановлено звязок з ISP, до створеного списку