Por padrão, um firewall Cisco vai permitir que todos os computadores internos para pingar para fora do firewall, mas vou negar qualquer computador fora de executar ping dentro O comando ping é controlada pela Internet Control Message Protocol (ICMP ) . Abrindo ICMP para usuários externos é considerado apenas um risco de segurança menor. Na pior das hipóteses absoluto um hacker mal-intencionado pode spam seu servidor com milhares de milhões de pedidos em uma tentativa de diminuir a taxa de resposta do servidor. O administrador do sistema pode configurar uma das três opções : negar tudo ICMP, permitem ICMP para endereços IP específicos ou permitir ICMP para todos os endereços IP . Instruções
1
Abra um terminal do servidor para o Firewall Cisco .
2
Determine se você quiser permitir que o endereço IP externo apenas específico para ping , ou todos os endereços IP para ping. Se você quer apenas endereços IP específicos vá para a Etapa 3 e pular Passo 4 . Se você quiser que todos os endereços IP para ter acesso , em seguida, pular Passo 3 e vá para a Etapa 4.
3
Tipo "autorização conduíte icmp servidor servidor externo> IP> 255.255 .255.255 externo> IP permitido> echo " (sem aspas) e pressione" Enter "; isso permitirá um acesso ao computador fora através de seu firewall. Repita esta afirmação para todos os computadores fora do que você gostaria de dar acesso através do firewall.
4 Tipo "autorização conduíte icmp 192.168.1.5 255.255.255.255 0.0.0.0 0.0.0.0 echo" (sem aspas) e pressione "Enter "; isso vai permitir que todos os computadores externos para usar ICMP através de seu firewall
.