Всем привет. Подскажите, плиз, основные аспекты конфигурации Cisco ASA/PIX? Я так понимаю, в основе ACL со строкой deny any any, и уже поштучно разрешение тех или иных айпи
не мешало бы как-то перформулировать вопрос, потому что на данном этапе он бессвязный.
если я правильго его понял, то ответ в целом да - запрещено всё, что не разрешено. иногда это правило называют last default rule. почему last? потому что оно всегда в конце (понятно почему?). в принципе это есть образ работы всех нормальных файерволов.