PIX配置手冊四(icmp全局配置)
創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括達(dá)坂城網(wǎng)站建設(shè)、達(dá)坂城網(wǎng)站制作、達(dá)坂城網(wǎng)頁制作以及達(dá)坂城網(wǎng)絡(luò)營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,達(dá)坂城網(wǎng)站推廣取得了明顯的社會效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到達(dá)坂城省份的部分城市,未來相信會繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!PIX默認(rèn)允許直連的設(shè)備ping通pix的接口,但不允許任何穿越pingPIX的接口。
穿越PIX的間接地ping,可以用acl來控制。
如果不想讓別人pingPIX的接口,pix可以去ping別人,可以用icmp來控制。
用以下命令:
icmp deny any echo outside 阻止pix外部進(jìn)來的eho流量,防止別人ping自己
icmp permit any outside 允許外部進(jìn)來的任何icmp流量,以保證自己可以去ping別人
icmp deny any echo inside 阻止pix內(nèi)部進(jìn)來的eho流量,防止別人ping自己
icmp permit any inside 允許內(nèi)部進(jìn)來的任何icmp流量,以保證自己可以去ping別人
當(dāng)然icmpdeny any 可以+別的參數(shù) 具體根據(jù)實(shí)際去做。以下參數(shù)
alternate-address
conversion-error
echo
echo-reply
information-reply
information-request
mask-reply
mask-request
mobile-redirect
parameter-problem
redirect
router-advertisement
router-solicitation
source-quench
time-exceeded
timestamp-reply
timestamp-request
traceroute
unreachable
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。