Cisco PIX et les appareils d'adresse réseau de traduction de bloquer tout le trafic entrant par défaut. Tous les ports sur l'interface externe apparaissent fermé. Si vous avez un serveur derrière votre Cisco PIX , vous pouvez définir des règles d'accès qui permettent le trafic entrant sur une plage de ports . Bloquer dehors des ports que vous n'avez pas besoin de créer une règle d'accès dans l'interface ASDM . Empêcher l'accès aux ports inutiles réduit la surface d'attaque de votre réseau , en augmentant la sécurité . Instructions
1
Ouvrez l'interface ASDM en double-cliquant sur l'icône " Launcher ASDM " sur votre bureau. Installez le Launcher ASDM en tapant " https://address " dans la barre d'adresse de votre navigateur Internet , en remplaçant « adresse » avec l'adresse IP locale de la PIX , en appuyant sur "Entrée" et en sélectionnant
" Télécharger ASDM Launcher et démarrage ASDM . "
2
type de l'adresse IP du PIX , votre nom d'utilisateur et votre mot de passe. Cliquez sur " OK " pour vous connecter .
3
Cliquez sur le bouton "Configuration" dans la barre AMPS . Cliquez sur " Pare-feu " dans le coin inférieur gauche de la fenêtre , puis cliquez sur «Règles d'accès" dans le volet Firewall .
4
Cliquez sur le bouton "Add" sur la barre d'outils et sélectionnez « Ajouter une règle d'accès . "
5
Cliquez sur la case « Interface » et sélectionnez «extérieur».
6
Cliquez sur " Refuser " pour le droit d'action. Laisser la Source et les boîtes de destination définie sur "Tous ". Cliquez sur le bouton à l'intérieur de la boîte de service pour sélectionner un port.
7
Sélectionnez un service dans la liste si elle est déjà associé avec le port que vous voulez bloquer . Si aucun service n'est associé au port , créer un nouveau service en cliquant sur le bouton "Ajouter" dans la fenêtre de la fonction Parcourir et entrez le port que vous voulez bloquer .
8
Cliquez sur le bouton "OK" dans la fenêtre de la fonction Parcourir. Votre service sélectionné apparaît dans la zone de service.
9
Cliquez sur le bouton "OK". La règle que vous avez créée apparaît sous Dehors, dans la liste des règles .
10
Cliquez sur «Appliquer» pour activer la règle sur le PIX .