国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用cisco pix防火墻
2006-06-30   

1.interface command
在配置用戶接口的時候我們經常聽到關于接口的專有名詞

hardware_id指ethernet 0,e1,e2
interface_name指outside,inside,dmz
hardware_speed,通產設置為自動,但是cisco推薦我們手動配置速度.關于速度和你選擇的網絡傳輸介質有關.
no shutdown在router上用戶激活這個端口 ,在pix中,沒有no shutdown命令,只有使用到shutdown這個參數,主要用于管理關閉接口.
interface hardware_id hardware_speed [shutdown]
interface e0 auto
interface e1 auto
interface e2 auto
2.nameif command
nameif 主要用于命令一個接口,并且給它分配一個從1到99的安全值,因為外部接口和內部接口都是默認的,分別是0和100,同時默認情況下e0是外部接口,e1是指內部接口.
nameif hardware_id if_name security_level
nameif e0 outside 0
nameif e1 inside 100
nameif e2 dmz 50
使用show nameif來查看配置情況
關于security_level值得區別,請都看看我前面寫的.從高安全段的流量到低安全段的流量怎么走,放過又怎么走,需要什么條件才能流進流出.
3.ip address command
cisco pix接口的ip 地址可以從兩個地方來獲得,分別是 manual 和dhcp
ip address用于手動配置一個接口上的ip address,通過將一個邏輯地址添加到一個硬件ID上.
ip address if_name ip_address [netmask]
ip address inside 192.168.6.0 255.255.255.0
Remove the currently configured ip address pix(config)#clear ip address  (全部清除ip address)
pix(config)#no ip address inside 192.168.6.0 255.255.255.0(清除這個接口的ip address)
4.Nat command
用于一組ip 地址轉換成另外一組ip 地址,昨天我看到6.2版本支持nat outside ip address,不知道這個究竟在什么環境才用到,呵呵
在用nat命令的時候,有個特別的注意點:nat 0有特殊含義,其次nat 總是和global一起使用.
nat (if_name) nat_id local_ip [netmas]
nat (inside) 1 192.168.6.0 255.255.255.0

5.Global command
global命令用于定義用nat命令轉換成的地址或者地址范圍,注意global命令中的nat_id需要和你配置的nat命令中的nat_id相同.
global (if_name) nat_id global_ipglobal_ip-global_ip [netmask]
global (outside) 1 10.0.0.1 255.0.0.0 

(PAT轉換,當你用這個命令,CLI會給你一個警告信息指出pix要PAT的所有地址)
global (outside) 1 10.0.0.1~10.0.0.254 255.0.0.0 
這里有這樣一個命令可以在pix檢測轉換表中查看你是否有這個特定ip的入口.show xlate,一般一個被轉換的ip address保存在轉換表中的默認時間是3個小時.你可以通過timeout xlate hh:ss來更改這個設置.
這里你也同樣需要了解PAT是怎么工作的,同樣你要知道PAT也有局限,不能支持H.323和高速緩存使用的名稱服務器,老實說我也不知道這兩個是什么東東:(
6.route command,very important!!!
route告訴我們要在那個特定的接口轉發,并指定那個特定的網絡地址.使用route命令向pix增加一個靜態路由.
route if_name ip_address netmask gateway_ip [metric]
說明一下if_name指你數據要離開處的那個端口
ip_address被路由的ip address
netmask被路由的ip address的網絡掩碼
gateway_ip 下一跳的ip address
metric到下一個設備的跳數
在pix上用的最多的是配置一個默認路由
route outside 0 0 192.168.1.3 1 其中0 0 表示網段內所有的ip address從outside ip address是192.168.1.3出去
如果你想要測試新的路由配置,在這之前用clear arp清除pix firewall的arp高速緩存is a good idea.
7.RIP command
不講,不想了解,也不知道,沒有見過那個人在配置PIX用過RIP協議的
需要了解的人查書吧,如果你有這方面的經驗,可以寫出來大家share一下:)
8.測試你的配置,一般有幾種,首先查看一下你的配置命令是否正確,show xxxxx來查看。
show interface,
show nameif,
show ip address,
show route,
show nat,
show global 等等.
其次使用ping命令,前提是你需要使用icmp permit any any outside,因為默認情況下pix是拒絕所有來自于外部接口的輸入流量的,除非你使用conduit permit icmp any any ,但是這個命令使你不能ping通外部接口的ip address.最后是用debug命令,debug icmp trace,建議大家可以看看,但是看了之后最好關掉,以便影響pix的performance.
9.配置每一個pix命令是在pix立刻反應出來的,所以你可以嘗試配置,但是不要配置,等你有把握時在保存wr m,但你配置錯誤,你可以reload一下就可以了.
10.pix對dhcp支持
    10.1首先是可以將pix配置為dhcp server.PIX dhcp服務器只能在pix的內部接口上激活,同時你需要查找資料,因為個別的如506/506e,由于OS版本不同,對client ip address支持數目也不同.
        dhcpd enable inside
dhcpd address 192.168.10.0-192.168.10.200 255.255.255.0
dhcpd lease 2700 (授權用戶的租借長度,默認時間是3600s)
dhcpd dns 61.177.7.1
dhcpd wins 61.177.7.1
dhcpd domain testing.cn

10.2可以將pix的外部接口配置為從ISP處接收地址
 ip address outside dhcp [setroute] [retry retry_cnt]
setroute告訴pix防火墻使用默認網關參數設置的DHCP服務器返回的默認路由,當使用setroute選項時不再配置默認路由
同樣可以使用ip address dhcp來釋放和重建一個外部接口的ip address
通過show ip address dhcp來查看當前的租借信息.
11.時間設置和NTP支持
手動配置和通過NTP服務器獲得系統時間.
手動配置clock set hh:mm:ss month day year,關于通過NTP來配置,大家查查資料吧,也沒有見過別人來做過,安全要求太高了.


熱詞搜索:

上一篇:PIX使用一個公網IP做PAT和Static NAT
下一篇:pix515接入實例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品白丝jk黑袜喷水| 日韩免费看网站| 3d动漫精品啪啪一区二区竹菊| 欧美精品一区二区三区蜜桃视频| 亚洲精品视频在线| 国产做a爰片久久毛片| 欧美影院精品一区| 欧美激情中文字幕一区二区| 日韩精品高清不卡| 91福利视频久久久久| 国产精品网站在线观看| 久久丁香综合五月国产三级网站| 91成人免费网站| 日韩一区在线免费观看| 国产精品一卡二| 精品成人佐山爱一区二区| 日韩国产精品久久| 欧美伦理视频网站| 亚洲线精品一区二区三区| gogo大胆日本视频一区| 久久精品综合网| 国产原创一区二区| 欧美白人最猛性xxxxx69交| 亚洲成年人影院| 欧美无乱码久久久免费午夜一区| 亚洲人成网站在线| 91婷婷韩国欧美一区二区| 中文字幕亚洲一区二区va在线| 国产麻豆成人传媒免费观看| 欧美成人一区二区三区在线观看| 日本女人一区二区三区| 欧美一区二区视频在线观看2020| 亚洲国产wwwccc36天堂| 欧美性色综合网| 午夜精品免费在线| 777奇米成人网| 久久99热99| 国产三级三级三级精品8ⅰ区| 精品无人码麻豆乱码1区2区 | 91国偷自产一区二区开放时间| 国产精品美日韩| 99这里只有久久精品视频| 一区二区三区日韩精品视频| 在线看日韩精品电影| 亚洲激情成人在线| 欧美日韩视频在线一区二区| 亚洲第一av色| 精品国产免费一区二区三区四区| 精品一区二区三区的国产在线播放| 精品国产百合女同互慰| 粉嫩高潮美女一区二区三区| 亚洲三级在线免费| 欧美日韩不卡视频| 国模少妇一区二区三区| 日本一区二区视频在线| 色婷婷一区二区| 奇米在线7777在线精品| 国产夜色精品一区二区av| 色综合中文字幕国产 | 精品国产91久久久久久久妲己| 精品一区二区在线播放| 中文幕一区二区三区久久蜜桃| 色88888久久久久久影院野外| 婷婷久久综合九色国产成人| 久久九九久久九九| 欧美日韩电影在线播放| 国产精品888| 亚洲午夜三级在线| 久久久久国产一区二区三区四区 | 精品视频在线视频| 国产精品自在欧美一区| 亚洲最色的网站| 久久精品日产第一区二区三区高清版| 在线免费观看视频一区| 国产一区二区三区在线看麻豆| 亚洲日本在线天堂| 欧美精品一区二区三区高清aⅴ| 99久久99精品久久久久久| 美腿丝袜亚洲三区| 亚洲伦在线观看| 久久影视一区二区| 91精品欧美久久久久久动漫| 91视频精品在这里| 国产成人精品一区二区三区四区| 亚洲成av人片在线观看| 国产精品全国免费观看高清| 欧美一区二区三区爱爱| 日本黄色一区二区| 成人aaaa免费全部观看| 韩国成人在线视频| 日韩成人一区二区| 亚洲国产成人tv| 一区二区久久久| 亚洲婷婷综合久久一本伊一区| 精品久久99ma| 日韩一区二区中文字幕| 欧美亚洲自拍偷拍| 91啪在线观看| 国产aⅴ精品一区二区三区色成熟| 天天免费综合色| 亚洲一区二三区| 亚洲人午夜精品天堂一二香蕉| 久久久777精品电影网影网| 日韩午夜在线影院| 日韩一卡二卡三卡四卡| 欧美精品 国产精品| 91国偷自产一区二区三区成为亚洲经典| 成人黄动漫网站免费app| 国产成人一级电影| 国产成人精品午夜视频免费| 国产精品一卡二卡| 国产激情一区二区三区桃花岛亚洲| 久久精品国内一区二区三区| 久久精工是国产品牌吗| 麻豆一区二区三区| 精品一区二区三区香蕉蜜桃| 裸体一区二区三区| 久久福利资源站| 精品一区二区三区视频在线观看 | 99v久久综合狠狠综合久久| 粉嫩久久99精品久久久久久夜| 国产精品亚洲视频| 国产91在线观看丝袜| 国产精品夜夜嗨| 成人免费视频视频在线观看免费| 国产成+人+日韩+欧美+亚洲 | 蓝色福利精品导航| 狠狠v欧美v日韩v亚洲ⅴ| 国产在线麻豆精品观看| 国产高清亚洲一区| caoporm超碰国产精品| 色一区在线观看| 91精品黄色片免费大全| 久久久噜噜噜久久中文字幕色伊伊 | 天天做天天摸天天爽国产一区| 首页亚洲欧美制服丝腿| 捆绑变态av一区二区三区| 国产成人高清在线| 91色婷婷久久久久合中文| 欧美色图天堂网| 日韩女同互慰一区二区| 国产亚洲精品超碰| 亚洲午夜视频在线观看| 麻豆精品精品国产自在97香蕉| 成人综合在线网站| 欧美三区免费完整视频在线观看| 日韩精品中文字幕一区 | 不卡一区二区在线| 欧美日韩亚洲国产综合| 欧美精品一区二区久久婷婷| 亚洲美女区一区| 毛片av一区二区| 色综合天天综合狠狠| 欧美一区二区三区免费观看视频 | 欧美精品一区二区三区蜜桃| 亚洲欧洲一区二区三区| 日本美女一区二区三区视频| 成人一区二区三区在线观看| 欧美猛男超大videosgay| 国产午夜精品一区二区三区嫩草 | 精品久久一区二区| 亚洲免费视频成人| 九九视频精品免费| 欧美在线观看一区二区| 国产精品视频在线看| 秋霞午夜鲁丝一区二区老狼| 99精品视频一区二区| www激情久久| 亚洲一区中文日韩| 成人aa视频在线观看| 欧美tickling网站挠脚心| 亚洲影视在线播放| 99国产精品久久久久| 国产性色一区二区| 蜜臀久久99精品久久久画质超高清| 色呦呦一区二区三区| 国产精品久久久久久久蜜臀 | 蜜臀av性久久久久av蜜臀妖精 | 岛国av在线一区| 日韩精品一区二区三区老鸭窝| 一区二区三区国产豹纹内裤在线 | 国产精品一级片| 欧美zozo另类异族| 日韩极品在线观看| 在线欧美日韩精品| 亚洲激情在线播放| 91亚洲大成网污www| 中文字幕一区二区在线播放| 国产精品1区二区.| 国产日产欧美精品一区二区三区| 美腿丝袜在线亚洲一区| 5月丁香婷婷综合| 热久久国产精品| 91麻豆精品国产91久久久久久| 亚洲国产一二三| 欧美日韩国产欧美日美国产精品| 一区二区三国产精华液| 在线亚洲高清视频| 亚洲成av人片一区二区三区| 91搞黄在线观看|