11.07.2015 Views

Manual Port - ABUSAR

Manual Port - ABUSAR

Manual Port - ABUSAR

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Legenda da figura 8-15This shows you what you have configured and activated (A= Y) a TCP/IP filter rule (Type=IP, Pr = 6) fordestination telnet ports (DP =23) = Isso lhe mostra o que você configurou e ativou (A0Y) um regra defiltro TCP/IP (Type=IP, Pr=6) para as portas telnet de destinoM = N means an action can be taken immediately. The action is to drop the packet (m=D) if the actionis matched and to forward the packet immediately (n=F) if the action is not matched no matter whetherthere are more rules to be checked (there aren´t in this example) = M = N significa que uma ação podeser tomada imediatamente. A ação é não enviar o pacote (m=D) se a ação for combinada e enviar opacote imediatamente (n=F) se a ação não for combinada, não importando se há mais regras para seremverificadas (não existe nenhuma nesse exemplo)Depois que você já criou o primeiro grupo de filtros, você pode aplicá-lo.Passo 1. Digite 1 no Menu principal (Main Menu) para ir ao Menu 11.Passo 2. Vá até o campo Edit Filter Sets, pressione a BARRA DE ESPAÇO paraescolher no e pressione ENTER.Passo 3. Isso lhe leva até o Menu 11.5. Aplique o grupo de filtro TELNET_WAN (grupode filtro 3) como mostra a figura 8-18Passo 4. Pressione ENTER para confirmar após ter digitado os números do grupo e parasair do Menu 11.58.4 Tipos de Filtros e Conta Única de UsuárioExistem dois tipos de regras de filtro, regras (genéricas) do Filtro de dispositivo(Device Filter ) e do Filtro de protocolo (Protocol Filter) (TCP/IP e IPX). As regras dofiltro de dispositivo agem sobre os dados brutos da/para LAN e WAN. As regras dofiltro de protocolo atuam sobre os pacotes IP e IPX. Quando o NAT/SUA (NetworkAddress Translation/Single User Account) é habilitado, o endereço IP interno enúmero de porta são substituídos na forma conexão por conexão, o que tornaimpossível saber o endereço exato e a porta no fio. <strong>Port</strong>anto, O Prestige aplica osfiltros de protocolo ao endereço IP “nativo” e ao número da porta antes do NAT/SUA para pacotes de saída e depois do NAT/SUA para pacotes de chegada. Por outrolado, os filtros genéricos ou de dispositivo são aplicados aos pacotes brutos queaparecem no fio. Eles são aplicados no ponto em que o Prestige está recebendo eenviando os pacotes, ou seja, na interface. A interface pode ser uma Ethernet ouqualquer outra porta do equipamento. O diagrama a seguir mostra esta situação.PAG 8 21

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!