Cisco PIX firewall y aparatos de dirección de red de traducción bloquear todo el tráfico entrante de forma predeterminada. Todos los puertos de la interfaz exterior aparecen cerrado . Si usted tiene un servidor detrás de Cisco PIX , puede configurar reglas de acceso que permiten el tráfico entrante en un rango de puertos . Bloque fuera de los puertos que no necesite mediante la creación de una regla de acceso en la interfaz ASDM . Impedir el acceso a los puertos innecesarios reduce la superficie de ataque de su red , lo que aumenta la seguridad. Instrucciones
1
Abra la interfaz ASDM haciendo doble clic en el icono " Launcher ASDM " en el escritorio . Instale el Launcher ASDM escribiendo " https://address " en la barra de direcciones de su navegador de Internet , en sustitución de " dirección " con la dirección IP local del PIX , presionar "Enter " y seleccionando la opción " Descargar Launcher ASDM y puesta ASDM . "
2
Escriba la dirección IP del PIX , su nombre de usuario y su contraseña. Haga clic en " OK" para conectar .
3
clic en el botón "Configuración" en la barra de herramientas ASDM . Haga clic en " Firewall" en la esquina inferior izquierda de la ventana y haga clic en " Reglas de acceso " en el panel Firewall .
4 Haga clic en el botón "Añadir " en la barra de herramientas y seleccione " Agregar regla de acceso. "
5
Haga clic en el cuadro de "Interfaz " y selecciona "Outside ".
6
clic " Deny " a la derecha de Acción. Deje la fuente y cajas de destino establecido para "Any ". Haga clic en el botón en el cuadro de servicio para seleccionar un puerto.
7
Seleccione un servicio de la lista si ya está asociado con el puerto que desee bloquear . Si no hay servicio está asociado con el puerto, crear un nuevo servicio , haga clic en el botón "Añadir " en la ventana Servicio Explorar e introduzca el puerto que desee bloquear.
8
clic en el botón " OK" en la ventana de servicio Examinar. Su servicio seleccionado aparece en el cuadro de servicio .
9
clic en el botón " OK" . La regla que ha creado aparece bajo Afuera, en la lista de reglas .
10
clic en "Aplicar " para activar la regla en el PIX .