API Guide

[構成]
OS10(config)# ip access-list deny-private-external
OS10(config-ipv4-acl)# deny ip source-ip-address mask any log
OS10(config-ipv4-acl)# end
OS10# write memory
アウトバウンド トラフィックでの外部ソース アドレスの禁止]
[論アウトバウンド トラフィックが、組織 IP アドレスアドレスのみを使用していることを確認します。
[構成]
OS10(config)# ip access-list deny-source-external
OS10(config-ipv4-acl)# permit ip internal-ip-address mask any
OS10(config-ipv4-acl)# exit
OS10(config)# interface ethernet 1/1/1
OS10(conf-if-eth1/1/1)# ip access-group deny-source-external in
OS10(conf-if-eth1/1/1)# end
OS10# write memory
ネイバー認証
ルーティング プロトコルに認証使用すると、不正ユーザーがルーティング テーブルを破損するのをぐことができます。
BGP 使用する場合 BGP 認証構成]
[論BGP 構成し、 BGP ピアでパスワードを使用してセッションを保護します。2 BGP ピア MD5 認証構成
する場合TCP セグメントがされ、TCP 送信されるすべてのセグメントで MD5 ダイジェストがチェックされ
ます。
[構成]
OS10(conf-router-neighbor)# password {9 encrypted-password-string | password-string}
OS10(conf-router-neighbor)# end
OS10# write memory
9 encrypted-password-string9 入力し、されたパスワードを入力します。
password-string:認証用のパスワードを入力します。最大 128 文字です。
[有 BGP ネイバー認証表示]
システムでになっている BGP ネイバー認証表示するには、のようにします。
OS10# show running-configuration bgp
!
router bgp 100
!
neighbor 1.1.1.1
password 9 9ee88a6225a049667a2e5294d8b0808c2ac2141a2930c06e431bf40cfcf685b1
....
OSPF 使用する場合 OSPF 認証構成]
[論OSPF 構成し、 OSPF ピアでパスワードを使用してセッションを保護します。
[構成]
OS10(conf-if-eth1/1/1)# ip ospf message-digest-key 2 md5 password
OS10(conf-if-eth1/1/1)# end
OS10# write memory
[有 OSPF ネイバー認証表示]
システムでになっている OSPF ネイバー認証表示するには、のようにします。
OS10# show running-configuration ospf
!
ip ospf 100 area 0.0.0.0
22 OS10 セキュリティのベスト プラクティス