home *** CD-ROM | disk | FTP | other *** search
/ Chip 2002 January / 01_02.iso / bonus / listing / files / example.txt
Text File  |  2001-11-16  |  4KB  |  110 lines

  1. ! ╬∩≡σΣσδσφΦσ ∩≡αΓΦδα myfw
  2. ! ╧≡Φ ²≥ε∞ Java-α∩∩δσ≥√ ≡ατ≡σ°σφ√ Γ ±εε≥Γσ≥±≥ΓΦΦ
  3. ! ±ε ±∩Φ±Ωε∞ Σε±≥≤∩α  51
  4. !
  5. ip inspect name myfw cuseeme timeout 3600
  6. ip inspect name myfw ftp timeout 3600
  7. ip inspect name myfw http java-list 51 timeout 3600
  8. ip inspect name myfw rcmd timeout 3600
  9. ip inspect name myfw realaudio timeout 3600
  10. ip inspect name myfw smtp timeout 3600
  11. ip inspect name myfw tftp timeout 30
  12. ip inspect name myfw udp timeout 15
  13. ip inspect name myfw tcp timeout 3600
  14. ip inspect name myfw rpc program-number 100003
  15. ip inspect name myfw rpc program-number 100005
  16. ip inspect name myfw rpc program-number 100021
  17. !
  18. ! ╧≡Φ∞σφσφΦσ ∩≡αΓΦδα myfw Ω ≥≡α⌠ΦΩ≤, Γ⌡εΣ ∙σ∞≤ φα Ethernet0
  19. ! ╥αΩµσ ΣεßαΓδσφ 101 ±∩Φ±εΩ. ┬σ±ⁿ ≥≡α⌠ΦΩ, ∩≡ε∩≤∙σφφ√Θ
  20. ! Σαφφ√∞ ±∩Φ±Ωε∞ ß≤Σσ≥ αφαδΦτΦ≡εΓα≥ⁿ±  CBAC
  21. !
  22. interface Ethernet0
  23.  ip address 172.19.139.253 255.255.255.0
  24.  ip broadcast-address 172.19.139.255
  25.  no ip directed-broadcast
  26.  no ip proxy-arp
  27.  ip inspect myfw in
  28.  ip access-group 101 in
  29.  no ip route-cache
  30.  no cdp enable
  31. !
  32. ! ╩εφ⌠Φπ≤≡α÷Φ  Serial0 ΓΩδ■≈ασ≥ 111 ±∩Φ±εΩ Σε±≥≤∩α Σδ  Γ⌡εΣ ∙σπε ≥≡α⌠ΦΩα 
  33. ! ╧≡Φ ∩≡εΓσ≡Ωσ CBAC ≥≡α⌠ΦΩα Φ±⌡εΣ ∙σπε Φτ ±σ≥Φ ß≤Σ≤≥ ±ετΣαΓα≥ⁿ± 
  34. ! Γ≡σ∞σφφ√σ ≡ατ≡σ°σφΦ , ΣεßαΓδ σ∞√σ Ω ²≥ε∞≤ ±∩Φ±Ω≤
  35. !
  36. interface Serial0
  37.  ip unnumbered Ethernet0
  38.  ip access-group 111 in
  39.  no ip route-cache
  40.  bandwidth 56
  41.  no cdp enable
  42. !
  43. ip classless
  44. ip route 0.0.0.0 0.0.0.0 Serial0
  45. !
  46. ! ╤∩Φ±εΩ 51 ε∩≡σΣσδ σ≥ "Σ≡≤µσ±≥Γσφφ√σ" and "hostile" ±αΘ≥√ Σδ  Java-α∩∩δσ≥εΓ 
  47. access-list 51 deny   172.19.1.203
  48. access-list 51 deny   172.19.2.147
  49. access-list 51 permit 172.19.140.0 0.0.0.255
  50. access-list 51 permit 192.168.1.0 0.0.0.255
  51. access-list 51 deny   any
  52. !
  53. ! ╤∩Φ±εΩ 101 ∩≡Φ∞σφσφ Γ√°σ Ω Φφ≥σ≡⌠σΘ±≤ Ethernet0.
  54. ! ╬φ ≡ατ≡σ°ασ≥ ≥≡α⌠ΦΩ, αφαδΦτΦ≡≤σ∞√Θ CBAC α ≥αΩµσ
  55. ! εßσ±∩σ≈ΦΓασ≥ anti-spoofing. 
  56. !
  57. access-list 101 permit tcp 172.19.139.0 0.0.0.255 any
  58. access-list 101 permit udp 172.19.139.0 0.0.0.255 any
  59. access-list 101 permit icmp 172.19.139.0 0.0.0.255 any
  60. access-list 101 deny   ip any any
  61. !
  62. ! ╤∩Φ±εΩ 111 ∩≡Φ∞σφσφ Ω Φφ≥σ≡⌠σΘ±≤ Serial0 Φ ⌠Φδⁿ≥≡≤σ≥ ≥≡α⌠ΦΩ,
  63. ! ∩≡Φ⌡εΣ ∙ΦΘ ±φα≡≤µΦ.
  64. ! ╧≡Φ ⌠≤φΩ÷ΦεφΦ≡εΓαφΦΦ CBAC Γ≡σ∞σφφ√σ ≡ατ≡σ°σφΦ  ∞επ≤≥
  65. ! ΣεßαΓδ ≥ⁿ±  Ω φα≈αδ≤ Σαφφεπε ±∩Φ±Ωα, ≈≥εß√ ∩≡ε∩≤±≥Φ≥ⁿ
  66. ! εß≡α≥φ√Θ ≥≡α⌠ΦΩ ΦτΓφσ.
  67. ! ▌≥ε≥ ±∩Φ±εΩ επ≡αφΦ≈ΦΓασ≥ ≥≡α⌠ΦΩ, αφαδΦτΦ≡≤σ∞√Θ CBAC
  68. ! ═Φµσ∩σ≡σ≈Φ±δσφφ√σ ±≥α≥Φ≈σ±ΩΦσ ∩≡αΓΦδα Σσ∞εφ±≥≡Φ≡≤■≥ ⌡ε≡ε°ΦΘ ±≥Φδⁿ τα∙Φ≥√
  69. !
  70. ! Anti-spoofing.
  71. access-list 111 deny   ip 172.19.139.0 0.0.0.255 any
  72. ! ╧ε≡≥ 22 Σδ  SSH... τα°Φ⌠≡εΓαφ, ∩ε²≥ε∞≤ ≡ατ≡σ°Φ≥ⁿ Γ⌡εΣ
  73. access-list 111 permit tcp 172.19.140.1 host 172.19.139.2 eq 22
  74. ! ─Φφα∞Φ≈σ±Ωα  ∞α≡°≡≤≥Φτα÷Φ  EIGRP ≡ατ≡σ°σφα
  75. access-list 111 permit igrp any any
  76. ! ╨ατ≡σ°Φ≥ⁿ administratively-prohibited Σδ  ICMP
  77. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 administratively-prohibited
  78. ! ╨ατ≡σ°Φ≥ⁿ ping ±σ≥Φ ≤Σαδσφφ√∞ αΣ∞ΦφΦ±≥≡α≥ε≡α∞
  79. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 echo
  80. ! ╨ατ≡σ°Φ≥ⁿ ΓετΓ≡α≥ echo-reply Σδ  Φ±⌡εΣ ∙σπε ping
  81. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 echo-reply
  82. ! ICMP ∞εµσ≥ ∩εδ≤≈Φ≥ⁿ ±εεß∙σφΦσ ≥Φ∩α  packet too-big
  83. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 packet-too-big
  84. ! ╚±⌡εΣ ∙α  ≥≡α±±Φ≡εΓΩα ≥≡σß≤σ≥  ΓετΓ≡α≥α ±εεß∙σφΦΘ ≥Φ∩α time-exceeded
  85. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 time-exceeded
  86. ! ╨ατ≡σ°σφα ≥≡α±±Φ≡εΓΩα
  87. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 traceroute
  88. ! ╨ατ≡σ°σφ√ ε≥Γσ≥√ ∩ε ICPM ≥Φ∩α unreachables
  89. access-list 111 permit icmp any 172.19.139.0 0.0.0.255 unreachable
  90. ! ╨ατ≡σ°σφ Σε±≥≤∩ ∩ε Telnet Σδ  Φτß≡αφφ√⌡
  91. access-list 111 permit tcp 172.19.140.32 0.0.0.31 host 172.19.139.1 eq telnet
  92. ! ╟α∩≡σ≥Φ≥ⁿ Γ±σ ε±≥αδⁿφεσ
  93. access-list 111 deny   ip any any
  94. !
  95. no cdp run
  96. snmp-server community <elided> RO
  97. !
  98. line con 0
  99.  exec-timeout 0 0
  100.  password <elided>
  101.  login local
  102.  
  103. * * * *
  104. !
  105. scheduler interval 500
  106. end
  107.  
  108.