国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

應用指南:思科PIX防火墻設置詳解
2006-08-11   賽迪網

在本期應用指南中,管理員可以學到如何設置一個新的PIX防火墻。你將設置口令、IP地址、網絡地址解析和基本的防火墻規則。

  假如你的老板交給你一個新的PIX防火墻。這個防火墻是從來沒有設置過的。他說,這個防火墻需要設置一些基本的IP地址、安全和一些基本的防火墻規則。你以前從來沒有使用過PIX防火墻。你如何進行這種設置?在閱讀完這篇文章之后,這個設置就很容易了。下面,讓我們看看如何進行設置。

  思科PIX防火墻的基礎

  思科PIX防火墻可以保護各種網絡。有用于小型家庭網絡的PIX防火墻,也有用于大型園區或者企業網絡的PIX防火墻。在本文的例子中,我們將設置一種PIX 501型防火墻。PIX 501是用于小型家庭網絡或者小企業的防火墻。

  PIX防火墻有內部和外部接口的概念。內部接口是內部的,通常是專用的網絡。外部接口是外部的,通常是公共的網絡。你要設法保護內部網絡不受外部網絡的影響。

  PIX防火墻還使用自適應性安全算法(ASA)。這種算法為接口分配安全等級,并且聲稱如果沒有規則許可,任何通信都不得從低等級接口(如外部接口)流向高等級接口(如內部接口)。這個外部接口的安全等級是“0”,這個內部接口的安全等級是“100”。

  下面是顯示“nameif”命令的輸出情況:

  pixfirewall# show nameif

  nameif ethernet0 outside security0

  nameif ethernet1 inside security100

  pixfirewall#

  請注意,ethernet0(以太網0)接口是外部接口(它的默認名字),安全等級是0。另一方面,ethernet1(以太網1)接口是內部接口的名字(默認的),安全等級是100。

  指南

  在開始設置之前,你的老板已經給了你一些需要遵守的指南。這些指南是:

  ·所有的口令應該設置為“思科”(實際上,除了思科之外,你可設置為任意的口令)。

  ·內部網絡是10.0.0.0,擁有一個255.0.0.0的子網掩碼。這個PIX防火墻的內部IP地址應該是10.1.1.1。

  ·外部網絡是1.1.1.0,擁有一個255.0.0.0的子網掩碼。這個PIX防火墻的外部IP地址應該是1.1.1.1。

  ·你要創建一個規則允許所有在10.0.0.0網絡上的客戶做端口地址解析并且連接到外部網絡。他們將全部共享全球IP地址1.1.1.2。

  ·然而,客戶只能訪問端口80(網絡瀏覽)。

  ·用于外部(互聯網)網絡的默認路由是1.1.1.254。

  設置

  當你第一次啟動PIX防火墻的時候,你應該看到一個這樣的屏幕顯示:

  你將根據提示回答“是”或者“否”來決定是否根據這個互動提示來設置PIX防火墻。對這個問題回答“否”,因為你要學習如何真正地設置防火墻,而不僅僅是回答一系列問題。

  然后,你將看到這樣一個提示符:pixfirewall>

  在提示符的后面有一個大于號“>”,你處在PIX用戶模式。使用en或者enable命令修改權限模式。在口令提示符下按下“enter”鍵。下面是一個例子:

  pixfirewall> en

  Password:

  pixfirewall#

  你現在擁有管理員模式,可以顯示內容,但是,你必須進入通用設置模式來設置這個PIX防火墻。

  現在讓我們學習PIX防火墻的基本設置:

  PIX防火墻的基本設置

  我所說的基本設置包括三樣事情:

  ·設置主機名

  ·設置口令(登錄和啟動)

  ·設置接口的IP地址

  ·啟動接口

  ·設置一個默認的路由

  在你做上述任何事情之前,你需要進入通用設置模式。要進入這種模式,你要鍵入:

  pixfirewall# config t

  pixfirewall(config)#

  要設置主機名,使用主機名命令,像這樣:

  pixfirewall(config)# hostname PIX1

  PIX1(config)#

  注意,提示符轉變到你設置的名字。

  下一步,把登錄口令設置為“cisco”(思科),像這樣:

  PIX1(config)# password cisco

  PIX1(config)#

  這是除了管理員之外獲得訪問PIX防火墻權限所需要的口令。

  現在,設置啟動模式口令,用于獲得管理員模式訪問。

  PIX1(config)# enable password cisco

  PIX1(config)#

  現在,我們需要設置接口的IP地址和啟動這些接口。同路由器一樣,PIX沒有接口設置模式的概念。要設置內部接口的IP地址,使用如下命令:

  PIX1(config)# ip address inside 10.1.1.1 255.0.0.0

  PIX1(config)#

  現在,設置外部接口的IP地址:

  PIX1(config)# ip address outside 1.1.1.1 255.255.255.0

  PIX1(config)#

  下一步,啟動內部和外部接口。確認每一個接口的以太網電纜線連接到一臺交換機。注意,ethernet0接口是外部接口,它在PIX 501防火墻中只是一個10base-T接口。ethernet1接口是內部接口,是一個100Base-T接口。下面是啟動這些接口的方法:

  PIX1(config)# interface ethernet0 10baset

  PIX1(config)# interface ethernet1 100full

  PIX1(config)#

  注意,你可以使用一個顯示接口的命令,就在通用設置提示符命令行使用這個命令。

  最后,讓我們設置一個默認的路由,這樣,發送到PIX防火墻的所有的通訊都會流向下一個上行路由器(我們被分配的IP地址是1.1.1.254)。你可以這樣做:

  PIX1(config)# route outside 0 0 1.1.1.254

  PIX1(config)#

  當然,PIX防火墻也支持動態路由協議(如RIP和OSPF協議)。

  現在,我們接著介紹一些更高級的設置。

  網絡地址解析

  由于我們有IP地址連接,我們需要使用網絡地址解析讓內部用戶連接到外部網絡。我們將使用一種稱作“PAT”或者“NAT Overload”的網絡地址解析。這樣,所有內部設備都可以共享一個公共的IP地址(PIX防火墻的外部IP地址)。要做到這一點,請輸入這些命令:

  PIX1(config)# nat (inside) 1 10.0.0.0 255.0.0.0

  PIX1(config)# global (outside) 1 1.1.1.2

  Global 1.1.1.2 will be Port Address Translated

  PIX1(config)#

  使用這些命令之后,全部內部客戶機都可以連接到公共網絡的設備和共享IP地址1.1.1.2。然而,客戶機到目前為止還沒有任何規則允許他們這樣做。

  防火墻規則

  這些在內部網絡的客戶機有一個網絡地址解析。但是,這并不意味著允許他們訪問。他們現在需要一個允許他們訪問外部網絡(互連網)的規則。這個規則還將允許返回的通信。

  要制定一個允許這些客戶機訪問端口80的規則,你可以輸入如下命令:

  PIX1(config)# access-list outbound permit tcp 10.0.0.0 255.0.0.0 any eq 80

  PIX1(config)# access-group outbound in interface inside

  PIX1(config)#

  注意:與路由器訪問列表不同,PIX訪問列表使用一種正常的子網掩碼,而不是一種通配符的子網掩碼。

  使用這個訪問列表,你就限制了內部主機訪問僅在外部網絡的Web服務器(路由器)。

  顯示和存儲設置結果

  現在你已經完成了PIX防火墻的設置。你可以使用顯示命令顯示你的設置。

  確認你使用寫入內存或者“wr m”命令存儲你的設置。如果你沒有使用這個命令,當關閉PIX防火墻電源的時候,你的設置就會丟失。

熱詞搜索:

上一篇:總結一下在linux下軟件安裝的方法
下一篇:網絡多層交換讓路由器“智能”起來

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆一区二区三| 精品国产乱码久久久久久影片| 中文字幕亚洲精品在线观看| 成人性生交大片免费看在线播放| 国产日产亚洲精品系列| 国产伦精品一区二区三区视频青涩| 精品国产sm最大网站免费看| 精品亚洲国产成人av制服丝袜| 欧美mv日韩mv| 国产精品一区二区三区网站| 国产精品久久网站| 欧美午夜精品一区二区蜜桃| 婷婷成人激情在线网| 日韩一卡二卡三卡| 国产成人丝袜美腿| 一区在线观看免费| 欧美妇女性影城| 久久成人麻豆午夜电影| 久久婷婷国产综合国色天香 | 成人网男人的天堂| 亚洲伦理在线精品| 69成人精品免费视频| 日韩电影在线看| 久久久久久久久免费| 91蝌蚪国产九色| 亚洲激情男女视频| 欧美一区二区私人影院日本| 国产精品一区二区三区99| 国产精品美女一区二区三区| 欧美主播一区二区三区美女| 久久99精品网久久| 亚洲午夜精品17c| 欧美一级理论片| 不卡欧美aaaaa| 美女免费视频一区二区| 久久久久久久久久美女| 在线免费一区三区| 国产一区二区视频在线| 亚洲午夜精品在线| 国产欧美日韩在线观看| 欧美日韩一二三| 成人激情小说网站| 麻豆91免费看| 亚洲精品伦理在线| 久久久美女毛片| 欧美性大战久久久| 国产高清亚洲一区| 日本中文字幕一区| 一区二区三区色| 26uuu亚洲婷婷狠狠天堂| 色偷偷久久人人79超碰人人澡| 极品尤物av久久免费看| 一区二区三区不卡在线观看| 国产欧美一区二区三区在线老狼 | 五月激情丁香一区二区三区| 亚洲国产成人午夜在线一区| 日韩三级视频中文字幕| 欧美性猛交xxxx黑人交| 成人高清视频免费观看| 麻豆视频一区二区| 亚洲第一激情av| 亚洲美女屁股眼交3| 中文在线一区二区 | 精品国产免费视频| 欧美丰满少妇xxxxx高潮对白| 成人a级免费电影| 国产精品亚洲综合一区在线观看| 婷婷成人激情在线网| 亚洲综合视频网| 亚洲日本欧美天堂| 日韩一区欧美小说| 国产亲近乱来精品视频| 久久亚洲一区二区三区明星换脸| 538prom精品视频线放| 在线观看亚洲a| 91黄色免费版| 欧美性xxxxx极品少妇| 色综合久久久久综合| 国产99久久久国产精品免费看| 久久99深爱久久99精品| 久久成人精品无人区| 奇米一区二区三区av| 日韩av在线播放中文字幕| 一区二区三区精品视频| 亚洲裸体xxx| 亚洲天堂网中文字| 一区二区三区成人在线视频| 亚洲一区免费在线观看| 亚洲韩国精品一区| 午夜视黄欧洲亚洲| 日本美女一区二区| 久久99这里只有精品| 国产成a人亚洲| 99久久免费精品| 欧美性受xxxx| 欧美一区二区大片| 久久免费美女视频| 中文字幕精品一区二区精品绿巨人 | 1区2区3区欧美| 亚洲欧美国产77777| 夜夜爽夜夜爽精品视频| 日精品一区二区| 国产制服丝袜一区| 91在线看国产| 欧美日韩一级片在线观看| 91精品国产色综合久久ai换脸| 欧美zozo另类异族| 国产精品久久夜| 亚洲国产aⅴ成人精品无吗| 日本欧美加勒比视频| 高清不卡在线观看| 色呦呦日韩精品| 这里只有精品免费| 国产欧美一区二区精品性色 | 91免费在线播放| 欧美巨大另类极品videosbest| 精品捆绑美女sm三区| 国产精品毛片久久久久久久| 亚洲一区二区三区在线看| 久久精品国产**网站演员| 成人精品鲁一区一区二区| 欧美在线观看一区二区| 精品久久一二三区| 亚洲人成网站在线| 久久精品国产亚洲一区二区三区 | 不卡的av网站| 欧美精品亚洲二区| 中文字幕 久热精品 视频在线| 亚洲午夜在线电影| 国产精品一二三| 欧美巨大另类极品videosbest| 中文幕一区二区三区久久蜜桃| 午夜精品久久久久影视| 成人精品视频一区二区三区尤物| 欧美一区二区三区白人| 亚洲欧洲99久久| 久久er99精品| 欧美色综合天天久久综合精品| 久久久精品2019中文字幕之3| 亚洲国产美女搞黄色| 国产福利一区在线| 日韩一区二区电影在线| 亚洲色图清纯唯美| 国产剧情一区在线| 欧美精品一卡二卡| 一区二区成人在线观看| 国产成人精品免费网站| 欧美一区午夜视频在线观看 | 亚洲国产综合在线| av不卡免费在线观看| 久久视频一区二区| 日本成人在线视频网站| 在线视频你懂得一区| 国产精品乱人伦中文| 国产在线国偷精品产拍免费yy| 欧美一区二区三区免费大片 | 成人爽a毛片一区二区免费| 91精品国产综合久久精品性色| 亚洲激情av在线| 91天堂素人约啪| 国产精品蜜臀在线观看| 国产成人精品aa毛片| 日韩精品自拍偷拍| 日本一不卡视频| 538prom精品视频线放| 亚洲国产精品一区二区久久 | 91国在线观看| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆 | 成人av午夜电影| 国产女人aaa级久久久级| 六月丁香综合在线视频| 91精品国产欧美一区二区18| 香蕉影视欧美成人| 欧美日韩久久不卡| 日日夜夜一区二区| 欧美二区三区91| 日韩av午夜在线观看| 日韩一区二区三区av| 石原莉奈一区二区三区在线观看| 欧美性大战xxxxx久久久| 亚洲已满18点击进入久久| 97久久超碰国产精品电影| 亚洲人成在线播放网站岛国| 欧美在线小视频| 亚洲电影在线播放| 欧美一区二区大片| 国产一区999| 欧美国产日韩亚洲一区| av一区二区久久| 亚洲与欧洲av电影| 日韩欧美在线一区二区三区| 韩国欧美一区二区| 国产精品天美传媒| 色吊一区二区三区| 日韩综合在线视频| 久久精品视频免费| 色综合久久中文综合久久牛| 亚洲国产美女搞黄色| 精品国产青草久久久久福利| 成人开心网精品视频|