in表示进站-数据进入接口并发往送出接口之前便检查ACL,out表示出站--数据到达送出接口并进入缓冲队列之前检查ACL。每个接口都可以在inout 个方向各分配1一个ACL。
停掉tcp、udp small servers,类似echo、daytime、chargen、discard等;no ip clssless:是采用分类路由,当路由表中有缺省路由,和标准分类路由(A、B、C类),而目的地址是分类路由的子网(即路由表中没有与之完全匹配的路由)时,包被丢弃,而不使用缺省路由。(ip classless则相反)例如:路由表:0...
建议关闭TCP and UDP small servers,除非是非常必要的情况下都不要开启这两个功能。因为这两个服务可能会间接地被利用去获取关于目标系统的信息,或在开启了UDP small servers是被利用该开启功能遭受fraggle 攻击。 Related Information
TCP和UDP命令 為TCP和UDP小型伺服器啟用的命令是service tcp-small-servers 和service udp-small-servers . Cisco IOS軟體版本11.2及更低版本預設啟用TCP和UDP小型伺服器.可以使用命令no service tcp- small-servers 和no service udp-small-servers 停用這些功能.在Cisco IOS軟體版本11.3及更高版 本中,預設情況下...
TCPSmallServers TheTCPsmallserversare: Echo:Echoesbackwhateveryoutypethroughthetelnetx.x.x.xechocommand.• Chargen:GeneratesastreamofASCIIdata.Usethetelnetx.x.x.xchargencommand.• Discard:Throwsawaywhateveryoutype.Usethetelnetx.x.x.xdiscardcommand.• ...
The TCP small servers are: Echo: Echoes back whatever you type through the telnet x.x.x.x echo command. Chargen: Generates a stream of ASCII data. Use the telnet x.x.x.x chargen command. Discard: Throws away whatever you type. Use the telnet x.x.x.x discard command. Daytime: ...
