国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基礎使用cisco pix 防火墻
2005-12-17   

1.interface command
在配置用戶接口的時候我們經常聽到關于接口的專有名詞
hardware_id指ethernet 0,e1,e2
interface_name指outside,inside,dmz
hardware_speed,通產設置為自動,但是cisco推薦我們手動配置速度.關于速度和你選擇的網絡傳輸介質有關.
no shutdown在router上用戶激活這個端口,在pix中,沒有no shutdown命令,只有使用到shutdown這個參數,主要用于管理關閉接口.
interface hardware_id hardware_speed [shutdown]
interface e0 auto
interface e1 auto
interface e2 auto

2.nameif command
nameif 主要用于命令一個接口,并且給它分配一個從1到99的安全值,因為外部接口和內部接口都是默認的,分別是0和100,同時默認情況下e0是外部接口,e1是指內部接口.
nameif hardware_id if_name security_level
nameif e0 outside 0
nameif e1 inside 100
nameif e2 dmz 50
使用show nameif來查看配置情況
關于security_level值得區別,請都看看我前面寫的.從高安全段的流量到低安全段的流量怎么走,放過又怎么走,需要什么條件才能流進流出.

3.ip address command
cisco pix接口的ip 地址可以從兩個地方來獲得,分別是 manual 和dhcp
ip address用于手動配置一個接口上的ip address,通過將一個邏輯地址添加到一個硬件ID上.
ip address if_name ip_address [netmask]
ip address inside 192.168.6.0 255.255.255.0
Remove the currently configured ip address pix(config)#clear ip address  (全部清除ip address)
pix(config)#no ip address inside 192.168.6.0 255.255.255.0(清除這個接口的ip address)

4.Nat command
用于一組ip 地址轉換成另外一組ip 地址,昨天我看到6.2版本支持nat outside ip address,不知道這個究竟在什么環境才用到,呵呵
在用nat命令的時候,有個特別的注意點:nat 0有特殊含義,其次nat 總是和global一起使用.
nat (if_name) nat_id local_ip [netmas]
nat (inside) 1 192.168.6.0 255.255.255.0

5.Global command
global命令用于定義用nat命令轉換成的地址或者地址范圍,注意global命令中的nat_id需要和你配置的nat命令中的nat_id相同.
global (if_name) nat_id global_ipglobal_ip-global_ip [netmask]
global (outside) 1 10.0.0.1 255.0.0.0   (PAT轉換,當你用這個命令,CLI會給你一個警告信息指出pix要PAT的所有地址)
global (outside) 1 10.0.0.1~10.0.0.254 255.0.0.0

這里有這樣一個命令可以在pix檢測轉換表中查看你是否有這個特定ip的入口.show xlate,一般一個被轉換的ip address保存在轉換表中的默認時間是3個小時.你可以通過timeout xlate hh:ss來更改這個設置.

這里你也同樣需要了解PAT是怎么工作的,同樣你要知道PAT也有局限,不能支持H.323和高速緩存使用的名稱服務器,老實說我也不知道這兩個是什么東東:(

6.route command,very important!!!
route告訴我們要在那個特定的接口轉發,并指定那個特定的網絡地址.使用route命令向pix增加一個靜態路由.
route if_name ip_address netmask gateway_ip [metric]
說明一下if_name指你數據要離開處的那個端口
ip_address被路由的ip address
netmask被路由的ip address的網絡掩碼
gateway_ip 下一跳的ip address
metric到下一個設備的跳數

在pix上用的最多的是配置一個默認路由
route outside 0 0 192.168.1.3 1 其中0 0 表示網段內所有的ip address從outside ip address是192.168.1.3出去
如果你想要測試新的路由配置,在這之前用clear arp清除pix firewall的arp高速緩存is a good idea.

7.RIP command
不講,不想了解,也不知道,沒有見過那個人在配置PIX用過RIP協議
需要了解的人查書吧,如果你有這方面的經驗,可以寫出來大家share一下:)

8.測試你的配置,一般有幾種,首先查看一下你的配置命令是否正確,show xxxxx來查看。show interface,show nameif,show ip address,show route,show nat,show global 等等.其次使用ping命令,前提是你需要使用icmp permit any any outside,因為默認情況下pix是拒絕所有來自于外部接口的輸入流量的,除非你使用conduit permit icmp any any ,但是這個命令使你不能ping通外部接口的ip address.最后是用debug命令,debug icmp trace,建議大家可以看看,但是看了之后最好關掉,以便影響pix的performance.

9.配置每一個pix命令是在pix立刻反應出來的,所以你可以嘗試配置,但是不要配置,等你有把握時在保存wr m,但你配置錯誤,你可以reload一下就可以了.

10.pix對dhcp支持
10.1首先是可以將pix配置為dhcp server.PIX dhcp服務器只能在pix的內部接口上激活,同時你需要查找資料,因為個別的如506/506e,由于OS版本不同,對client ip address支持數目也不同.
dhcpd enable inside
dhcpd address 192.168.10.0-192.168.10.200 255.255.255.0
dhcpd lease 2700 (授權用戶的租借長度,默認時間是3600s)
dhcpd dns 61.177.7.1
dhcpd wins 61.177.7.1
dhcpd domain testing.cn
10.2可以將pix的外部接口配置為從ISP處接收地址
ip address outside dhcp [setroute] [retry retry_cnt]
setroute告訴pix防火墻使用默認網關參數設置的DHCP服務器返回的默認路由,當使用setroute選項時不再配置默認路由
同樣可以使用ip address dhcp來釋放和重建一個外部接口的ip address
通過show ip address dhcp來查看當前的租借信息.

11.時間設置和NTP支持
手動配置和通過NTP服務器獲得系統時間.
手動配置clock set hh:mm:ss month day year,關于通過NTP來配置,大家查查資料吧,也沒有見過別人來做過,安全要求太高了.


熱詞搜索:

上一篇:pix535實際配置
下一篇:ACS for VPN3000設置實例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
26uuu亚洲| 亚洲人成亚洲人成在线观看图片 | 欧美色手机在线观看| 亚洲精品成人a在线观看| 成人午夜伦理影院| 国产精品久久久久国产精品日日| 99久久综合国产精品| 亚洲精品乱码久久久久久黑人| 精品视频一区二区不卡| 婷婷开心激情综合| 欧美成人官网二区| 国产不卡视频一区| 亚洲日本电影在线| 欧美美女网站色| 精品一区二区三区免费视频| 日本一区二区视频在线观看| aa级大片欧美| 午夜精品久久久久久久99水蜜桃| 欧美大白屁股肥臀xxxxxx| 国产福利91精品| 一区二区三区四区乱视频| 91精品黄色片免费大全| 国产精品夜夜爽| 亚洲一区二区三区三| 日韩精品一区二区三区在线观看| 国产精品12区| 亚洲小少妇裸体bbw| 精品少妇一区二区三区在线播放| 国产91精品露脸国语对白| 亚洲综合在线视频| 精品国产乱码久久久久久影片| 国产麻豆精品95视频| 亚洲在线免费播放| 精品国产电影一区二区 | 欧美天堂一区二区三区| 美日韩一区二区三区| 亚洲欧洲日产国码二区| 欧美一级艳片视频免费观看| 粉嫩久久99精品久久久久久夜 | 日韩精品一区二区三区蜜臀| 成人av网站免费| 免费高清视频精品| 亚洲免费三区一区二区| 久久综合色之久久综合| 欧美在线观看一区二区| 国产乱子轮精品视频| 亚洲午夜视频在线| 中文字幕在线不卡一区| 日韩欧美一级片| 欧美亚男人的天堂| 成人综合在线观看| 久久精品国产亚洲5555| 一区二区三区在线影院| 国产欧美一区二区精品仙草咪| 欧美理论片在线| 在线一区二区视频| 成a人片国产精品| 国产剧情一区二区三区| 亚洲一区二区免费视频| 日本一区二区三区高清不卡| 日韩一区二区三区在线视频| 欧美视频一二三区| 日韩精品一区二区三区四区视频 | 色综合 综合色| 成人精品电影在线观看| 久久精品二区亚洲w码| 日韩中文字幕区一区有砖一区| 亚洲精品菠萝久久久久久久| 国产精品久久午夜夜伦鲁鲁| 国产偷国产偷亚洲高清人白洁| 欧美电视剧免费全集观看| 制服丝袜av成人在线看| 欧美日韩另类国产亚洲欧美一级| 91在线精品一区二区| a级精品国产片在线观看| 成人中文字幕合集| 成人免费观看视频| eeuss鲁一区二区三区| 99re66热这里只有精品3直播| 成人免费看的视频| 成人黄色在线视频| 国产伦精品一区二区三区免费| 亚洲一二三四在线| 99久久精品免费看| 精品国产露脸精彩对白| 色欧美乱欧美15图片| 99国产精品视频免费观看| 国产在线看一区| 国产欧美日产一区| 精品国产1区2区3区| 国产伦精品一区二区三区视频青涩| 亚洲国产精品一区二区久久恐怖片| 在线观看一区不卡| 色网综合在线观看| 国产精品一二三区| 99riav久久精品riav| 国产成人av一区二区三区在线| 高清不卡一二三区| 国产美女在线精品| 99精品在线观看视频| 国产98色在线|日韩| 91在线观看下载| 成人app网站| 欧美高清视频一二三区 | 亚洲h在线观看| 一本色道久久综合精品竹菊| 午夜av电影一区| 久久99国产精品麻豆| 精品在线免费视频| 波多野结衣亚洲| 一区二区三区在线观看视频| 亚洲福利一二三区| 亚洲精品久久嫩草网站秘色| 天堂蜜桃一区二区三区| 亚洲日本在线观看| 久久精品国产99国产| 国产精品一区专区| 欧美日韩亚洲丝袜制服| 欧美日韩中字一区| 国产亚洲视频系列| 亚洲国产精品高清| 麻豆国产91在线播放| 久久草av在线| 在线观看成人免费视频| 国产成人精品网址| 欧美高清精品3d| 精品奇米国产一区二区三区| 国产精品久久久久久一区二区三区 | 欧美精品一区在线观看| 日韩理论片在线| 亚洲成人777| 99视频热这里只有精品免费| 91色在线porny| 久久午夜老司机| 欧美男生操女生| 久久综合色播五月| 亚洲欧美欧美一区二区三区| 亚洲综合精品自拍| 免费看日韩a级影片| 成人黄色网址在线观看| 欧美不卡一二三| 国产精品激情偷乱一区二区∴| 久久精品国产999大香线蕉| 国产suv精品一区二区三区| 欧美一区二区成人6969| 国产欧美一区二区精品久导航| 日本91福利区| 成人a免费在线看| 久久精品人人做人人爽97| 亚洲人快播电影网| 成人国产电影网| 91麻豆精品国产91久久久使用方法| 一区二区三区欧美视频| 久久99精品国产麻豆婷婷洗澡| 制服丝袜在线91| 亚洲午夜久久久久中文字幕久| 亚洲影视资源网| 狠狠色综合播放一区二区| 欧美一级搡bbbb搡bbbb| 国产婷婷一区二区| 国产成人精品综合在线观看| 91国产成人在线| 亚洲综合久久久久| 国产激情视频一区二区三区欧美 | 日韩电影在线一区二区| 欧美综合视频在线观看| 久久色.com| 蜜臀av一区二区在线免费观看| 国产成a人亚洲| 欧美国产精品一区二区| 午夜精品爽啪视频| 99r国产精品| 国产精品国产馆在线真实露脸| 国产99一区视频免费| 一道本成人在线| 一区二区三区四区中文字幕| 国产在线播放一区二区三区| 久久久久久久久久看片| 亚洲国产一区视频| 色天使久久综合网天天| 日韩女优毛片在线| 日本成人中文字幕| 精品久久久久久久久久久久久久久久久 | 色久综合一二码| 一区二区在线免费| 狠狠色丁香久久婷婷综合_中| 欧美成人官网二区| 国产精品18久久久| 久久久精品国产99久久精品芒果| 成人永久aaa| 久久看人人爽人人| 97精品国产露脸对白| 国产女主播在线一区二区| 国产原创一区二区三区| 欧美巨大另类极品videosbest| 黑人巨大精品欧美一区| 日韩欧美综合在线| aaa亚洲精品一二三区| 91香蕉视频污在线| 午夜伦欧美伦电影理论片|