PDA

View Full Version : CẦN SỰ CHỈ DẪN VỀ BLOCK PING TỪ NGOÀI VÀO



cvo15303
26-09-2003, 12:05 PM
:oops: :( :oops:
em có một thắc mắc,rất mong nhận được chỉ dẫn
Hiện tại,e dùng 2511 làm Internet gateway.ISP cấp cho 8 public Ip.Như vậy thì làm cách nào mình có thể BLOCK không cho bên ngoài PING các
public IPs của mình ? Và làm sao mình BLOCK NetBios với
UDP broadcast traffic ?
Chờ mong sự chỉ dẫn của các huynh,tỉ!
Mến

:cry: :) :P

chipchipzzz
26-09-2003, 01:00 PM
hi cvo15303,
trên router 2511 của bạn muốn chặn Ping:
- đặt Access Control List: extended access list, protocol icmp, source: any, destination: ip public của bạn
- tương tự như vậy, bạn xác định cần chặn NetBios từ đâu?
- mặc định thiết bị layer 3 như Router sẽ chặn Broadcast traffic! nếu bạn muốn giảm traffic Broadcast trong LAN thì có thể sử dụng chức năng VLAN của Switch.

tài liệu tham khảo thêm: Cisco press CCNA (phần ACL, port, protocol)

thân mến,

cvo15303
26-09-2003, 01:27 PM
:cry: :oops: :cry:
Rát cảm ơn chipchipzzz!
cvo sẽ làm vậy nữa đâu.Tất nhiên mình cũng đã nghĩ đến ACL rồi.
Tuy nhiên việc post ở nhiều box cũng chỉ là vì muốn có được nhiều giải pháp do các MOD đưa ra thôi.
Vấn đề nữa là sợ k ai chú ý đến tip này.
OK!một lần nữa mong diễn đàn thông cảm!
Mến!