【閒聊】使用ACL真的安全嗎?

顯示結果從第 1 筆 到 5 筆,共計 5 筆
  1. #1
    會員
    註冊日期
    2001-12-23
    討論區文章
    24

    【閒聊】使用ACL真的安全嗎?

    小弟的公司原本最外層的裝置是防火牆,不過最近因為流量過大使得firewall常常當機,後來就乾脆把firewall拿掉,把中華電信的uplink直接接到下面的cisco switch 3550上,並在那個port下access-list只開放一些port進入,請問這種做法會比防火牆安全嗎? 有沒有什麼漏洞呢?



  2. #2
    會員
    註冊日期
    2002-04-18
    討論區文章
    67
    引用 作者:abu0703
    小弟的公司原本最外層的裝置是防火牆,不過最近因為流量過大使得firewall常常當機,後來就乾脆把firewall拿掉,把中華電信的uplink直接接到下面的cisco switch 3550上,並在那個port下access-list只開放一些port進入,請問這種做法會比防火牆安全嗎? 有沒有什麼漏洞呢?
    為何會直接接在3550上面呢???
    若覺得ACL不安全 那麼你可以考慮用PIX...

  3. #3
    明誠科技小峰 cheerx 的大頭照
    註冊日期
    2002-06-18
    所在地區
    FTTH 20M
    討論區文章
    5,126
    arp,ICMP,IGMP....還有很多攻擊都不是開port才會死,如果有安全考量的話要三思.
    明誠科技小峰 Line ID:cheerx

    目前做點對點無線網路架設,節費電話系統,硬碟手機資料救援,還有徵信社的部分業務

  4. #4
    Kree linux_xp 的大頭照
    註冊日期
    2002-01-19
    討論區文章
    2,655
    引用 作者:True
    為何會直接接在3550上面呢???
    若覺得ACL不安全 那麼你可以考慮用PIX...
    樓主都說 FireWall 會當機了,還PIX

    PIX 是啥?PIX 就是防火牆

    想也知道,樓主能買來用早就買了,何必再問

    請不要再誤導別人

  5. #5
    會員 tycoonlee 的大頭照
    註冊日期
    2004-12-27
    所在地區
    ADSL 6~8M/2M
    討論區文章
    25
    如果預算允建議還是用防火牆,流量太大可以換更高規格,
    不建議直接接到CISCO上面,接近完全暴露,很危險。



類似的主題

  1. 【新聞】卡巴斯基真的安全嗎?
    作者:xzjiang 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 6
    最後發表: 2008-03-15, 11:49 PM
  2. 【求助】用IP分享器上網使用BTCOMET真的很慢?
    作者:1982kevin 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 4
    最後發表: 2004-07-08, 10:58 AM
  3. 來自網路安全專家的警告 :你的系統百分百的安全嗎?
    作者:Builderock 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-08-21, 07:01 PM
  4. 有 SSL (Secure Sockets Layer ) 就真的安全了嗎?
    作者:Builderock 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-06-05, 06:03 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •