国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Cisco PIX防火墻配置指南
2006-07-03   

硬件防火墻,是網(wǎng)絡(luò)間的墻,防止非法侵入,過(guò)濾信息等,從結(jié)構(gòu)上講,簡(jiǎn)單地說(shuō)是一種pc式的電腦主機(jī)加上閃存(flash)和防火墻操作系統(tǒng)。它的硬件跟共控機(jī)差不多,都是屬于能適合24小時(shí)工作的,外觀造型也是相類(lèi)似。閃存基本上跟路由器一樣,都是那中 eeprom,操作系統(tǒng)跟cisco ios相似,都是命令行(command)式。
防火墻是cisco firewall pix 515e,是一種機(jī)架式標(biāo)準(zhǔn)(即能安裝在標(biāo)準(zhǔn)的機(jī)柜里),有1u的高度,正面看跟cisco 路由器一樣,只有一些指示燈,從背板看,有三個(gè)以太口(rj-45網(wǎng)卡),一個(gè)配置口(console),2個(gè)usb,一個(gè)15針的failover口,還有pci擴(kuò)展口。
如何開(kāi)始cisco firewall pix呢?應(yīng)該是跟cisco 路由器使用差不多吧,于是用配置線從電腦的com2連到pix 515e的console口,進(jìn)入pix操作系統(tǒng)采用windows系統(tǒng)里的“超級(jí)終端”,通訊參數(shù)設(shè)置為默然。初始使用有一個(gè)初始化過(guò)程,主要設(shè)置: date(日期)、time(時(shí)間)、hostname(主機(jī)名稱(chēng))、inside ip address(內(nèi)部網(wǎng)卡ip地址)、domain(主域)等,如果以上設(shè)置正確,就能保存以上設(shè)置,也就建立了一個(gè)初始化設(shè)置了。
進(jìn)入pix 515e采用超級(jí)用戶(enable),默然密碼為空,修改密碼用passwd 命令。一般情況下firewall配置
下面講一下一般用到的最基本配置
1、 建立用戶和修改密碼
跟cisco ios路由器基本一樣。
2、 激活以太端口
必須用enable進(jìn)入,然后進(jìn)入configure模式

pix515e>enable 
password:
pix515e#config t
pix515e(config)#interface ethernet0 auto
pix515e(config)#interface ethernet1 auto
在默然情況下ethernet0是屬外部網(wǎng)卡outside, ethernet1是屬內(nèi)部網(wǎng)卡inside, inside在初始化配置成功的情況下已經(jīng)被激活生效了,但是outside必須命令配置激活。
3、 命名端口與安全級(jí)別
采用命令nameif
pix515e(config)#nameif ethernet0 outside security0 
pix515e(config)#nameif ethernet0 outside security100
security0是外部端口outside的安全級(jí)別(0安全級(jí)別最高)
security100是內(nèi)部端口inside的安全級(jí)別,如果中間還有以太口,則security10,security20等等命名,多個(gè)網(wǎng)卡組成多個(gè)網(wǎng)絡(luò),一般情況下增加一個(gè)以太口作為dmz(demilitarized zones非武裝區(qū)域)。
4、 配置以太端口ip 地址
采用命令為:ip address
如:內(nèi)部網(wǎng)絡(luò)為:192.168.1.0 255.255.255.0 
外部網(wǎng)絡(luò)為:222.20.16.0 255.255.255.0
pix515e(config)#ip address inside 192.168.1.1 255.255.255.0
pix515e(config)#ip address outside 222.20.16.1 255.255.255.0
5、 配置遠(yuǎn)程訪問(wèn)[telnet]
在默然情況下,pix的以太端口是不允許telnet的,這一點(diǎn)與路由器有區(qū)別。inside端口可以做telnet就能用了,但outside端口還跟一些安全配置有關(guān)。
pix515e(config)#telnet 192.168.1.1 255.255.255.0 inside 
pix515e(config)#telnet 222.20.16.1 255.255.255.0 outside
測(cè)試telnet
在[開(kāi)始]->[運(yùn)行]
telnet 192.168.1.1
pix passwd:
輸入密碼:cisco
6、 訪問(wèn)列表(access-list)
此功能與cisco ios基本上是相似的,也是firewall的主要部分,有permit和deny兩個(gè)功能,網(wǎng)絡(luò)協(xié)議一般有ip|tcp|udp|icmp等等,如:只允許訪問(wèn)主機(jī):222.20.16.254的www,端口為:80
pix515e(config)#access-list 100 permit ip any host 222.20.16.254 eq www 
pix515e(config)#access-list 100 deny ip any any
pix515e(config)#access-group 100 in interface outside
7、 地址轉(zhuǎn)換(nat)和端口轉(zhuǎn)換(pat)
nat跟路由器基本是一樣的,
首先必須定義ip pool,提供給內(nèi)部ip地址轉(zhuǎn)換的地址段,接著定義內(nèi)部網(wǎng)段。
pix515e(config)#global (outside) 1 222.20.16.100-222.20.16.200 netmask 255.255.255.0 
pix515e(config)#nat (outside) 1 192.168.0.0 255.255.255.0
如果是內(nèi)部全部地址都可以轉(zhuǎn)換出去則:
pix515e(config)#nat (outside) 1 0.0.0.0 0.0.0.0 
則某些情況下,外部地址是很有限的,有些主機(jī)必須單獨(dú)占用一個(gè)ip地址,必須解決的是公用一個(gè)外部ip(222.20.16.201),則必須多配置一條命令,這種稱(chēng)為(pat),這樣就能解決更多用戶同時(shí)共享一個(gè)ip,有點(diǎn)像代理服務(wù)器一樣的功能。配置如下:
pix515e(config)#global (outside) 1 222.20.16.100-222.20.16.200 netmask 255.255.255.0 
pix515e(config)#global (outside) 1 222.20.16.201 netmask 255.255.255.0
pix515e(config)#nat (outside) 1 0.0.0.0 0.0.0.0
8、 dhcp server
在內(nèi)部網(wǎng)絡(luò),為了維護(hù)的集中管理和充分利用有限ip地址,都會(huì)啟用動(dòng)態(tài)主機(jī)分配ip地址服務(wù)器(dhcp server),cisco firewall pix都具有這種功能,下面簡(jiǎn)單配置dhcp server,地址段為192.168.1.100—192.168.168.1.200
dns: 主202.96.128.68 備202.96.144.47 
主域名稱(chēng):abc.com.cn
dhcp client 通過(guò)pix firewall
pix515e(config)#ip address dhcp
dhcp server配置
pix515e(config)#dhcpd address 192.168.1.100-192.168.1.200 inside
pix515e(config)#dhcp dns 202.96.128.68 202.96.144.47
pix515e(config)#dhcp domain abc.com.cn
9、 靜態(tài)端口重定向(port redirection with statics)
在pix 版本6.0以上,增加了端口重定向的功能,允許外部用戶通過(guò)一個(gè)特殊的ip地址/端口通過(guò)firewall pix 傳輸?shù)絻?nèi)部指定的內(nèi)部服務(wù)器。這種功能也就是可以發(fā)布內(nèi)部www、ftp、mail等服務(wù)器了,這種方式并不是直接連接,而是通過(guò)端口重定向,使得內(nèi)部服務(wù)器很安全。
命令格式:
static [(internal_if_name,external_if_name)]{global_ip|interface} local_ip 
[netmask mask][max_cons[max_cons[emb_limit[norandomseq]]]
static [(internal_if_name,external_if_name)]{tcp|udp}{global_ip|interface} local_ip
[netmask mask][max_cons[max_cons[emb_limit[norandomseq]]]
!----外部用戶直接訪問(wèn)地址222.20.16.99 telnet端口,通過(guò)pix重定向到內(nèi)部主機(jī)192.168.1.99的telnet端口(23)。
pix515e(config)#static (inside,outside) tcp 222.20.16.99 telnet 192.168.1.99 telnet netmask 255.255.255.255 0 0
!----外部用戶直接訪問(wèn)地址222.20.16.99 ftp,通過(guò)pix重定向到內(nèi)部192.168.1.3的ftp server。
pix515e(config)#static (inside,outside) tcp 222.20.16.99 ftp 192.168.1.3 ftp netmask 255.255.255.255 0 0
!----外部用戶直接訪問(wèn)地址222.20.16.208 www(即80端口),通過(guò)pix重定向到內(nèi)部192.168.123的主機(jī)的www(即80端口)。
pix515e(config)#static (inside,outside) tcp 222.20.16.208 www 192.168.1.2 www netmask 255.255.255.255 0 0
!----外部用戶直接訪問(wèn)地址222.20.16.201 http(8080端口),通過(guò)pix重定向到內(nèi)部192.168.1.4的主機(jī)的www(即80端口)。
pix515e(config)#static (inside,outside) tcp 222.20.16.208 8080 192.168.1.4 www netmask 255.255.255.255 0 0
!----外部用戶直接訪問(wèn)地址222.20.16.5 smtp(25端口),通過(guò)pix重定向到內(nèi)部192.168.1.5的郵件主機(jī)的smtp(即25端口)
pix515e(config)#static (inside,outside) tcp 222.20.16.208 smtp 192.168.1.4 smtp netmask 255.255.255.255 0 0
10、顯示與保存結(jié)果
采用命令show config 
保存采用write memory


熱詞搜索:

上一篇:pix515接入實(shí)例
下一篇:用Cisco產(chǎn)品和功能構(gòu)建安全的網(wǎng)絡(luò)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久热成人在线视频| 亚洲视频免费看| 97精品电影院| 粗大黑人巨茎大战欧美成人| 精品一二三四在线| 国产中文字幕一区| 国产精品系列在线观看| 国产精品一区久久久久| 国产成人av一区二区三区在线观看| 国产一区二三区| 国产精品亚洲视频| 成人国产精品免费观看动漫| 成+人+亚洲+综合天堂| 99国产一区二区三精品乱码| 不卡一二三区首页| 日韩一区二区三区在线观看| 日韩一区和二区| 精品国产3级a| 亚洲欧洲av在线| 亚洲不卡在线观看| 久久国产免费看| 91视频一区二区三区| 欧美三区在线观看| 久久亚区不卡日本| 亚洲激情图片qvod| 老司机午夜精品| 97se亚洲国产综合在线| 欧美视频一区二区三区四区| 日韩欧美www| 亚洲欧美激情小说另类| 午夜精品福利一区二区蜜股av| 久久精品国产秦先生| 国产91精品入口| 3d动漫精品啪啪| 国产日产精品1区| 午夜国产精品影院在线观看| 国产原创一区二区三区| 日本久久电影网| 久久精品人人做| 日韩主播视频在线| av一区二区三区在线| 日韩免费一区二区三区在线播放| 欧美极品少妇xxxxⅹ高跟鞋| 亚洲一区二区三区视频在线播放| 国产一区二区在线看| 欧美日韩亚洲综合一区| 日本一区二区三区四区| 日韩精品欧美精品| 色婷婷精品久久二区二区蜜臀av | 欧美色综合久久| 久久精品亚洲精品国产欧美kt∨ | 欧美一区二区三区人| 自拍偷拍亚洲综合| 国产在线不卡一卡二卡三卡四卡| 欧美日韩精品二区第二页| 国产精品嫩草影院av蜜臀| 麻豆传媒一区二区三区| 91麻豆免费观看| 国产精品午夜春色av| 成人丝袜视频网| 日韩欧美一二区| 91国产视频在线观看| 国产日本欧洲亚洲| 欧美在线观看视频在线| 日本成人中文字幕| 国产精品国产三级国产普通话99 | 久久综合久久鬼色中文字| 久久精品国内一区二区三区| 欧美国产精品v| 777亚洲妇女| 91美女在线视频| 中文字幕中文乱码欧美一区二区| 亚洲欧美成人一区二区三区| 成人精品视频网站| 国产亚洲精品超碰| 国产揄拍国内精品对白| 久久久噜噜噜久久中文字幕色伊伊| 国内外成人在线| 精品国偷自产国产一区| 日本不卡一二三| 日韩网站在线看片你懂的| 男女男精品视频| 日韩欧美一级二级三级久久久| 喷水一区二区三区| 精品久久免费看| 福利一区在线观看| 国产精品动漫网站| 欧美亚洲综合在线| 亚洲一区自拍偷拍| 在线播放日韩导航| 六月丁香婷婷久久| 欧美国产乱子伦| 99九九99九九九视频精品| 亚洲免费观看在线视频| 欧美视频在线一区二区三区 | 日韩精品电影在线观看| 日韩一区二区不卡| 国产精品一二三在| 亚洲黄网站在线观看| 欧美三级乱人伦电影| 免费看日韩a级影片| 久久免费视频色| 色婷婷精品久久二区二区蜜臂av| 亚洲国产成人porn| 久久综合国产精品| 91精品1区2区| 久久成人免费电影| 成人免费一区二区三区在线观看| 在线观看亚洲a| 国产又粗又猛又爽又黄91精品| 国产精品卡一卡二卡三| 欧美精品一二三区| 东方欧美亚洲色图在线| 亚洲一区二区三区在线| 欧美精品一区二区久久久| 日本高清视频一区二区| 精品一区二区在线播放| 亚洲精品国产一区二区精华液| 欧美精品v日韩精品v韩国精品v| 成人深夜在线观看| 日韩国产在线观看| 亚洲欧美色图小说| 久久免费国产精品| 欧美精品自拍偷拍| 一本色道久久综合狠狠躁的推荐 | eeuss鲁一区二区三区| 青青草国产精品97视觉盛宴| 中文字幕亚洲电影| 国产性色一区二区| 欧美一区二区成人| 欧美在线小视频| 不卡一区中文字幕| 国内成人免费视频| 日韩不卡一区二区| 亚洲国产日韩一级| 亚洲丝袜美腿综合| 中文子幕无线码一区tr| 久久人人爽人人爽| 精品盗摄一区二区三区| 欧美丝袜丝交足nylons图片| 91香蕉视频污在线| 99视频在线精品| jizz一区二区| 91在线看国产| 99精品一区二区三区| 国产91精品露脸国语对白| 国产一区二区三区观看| 狠狠狠色丁香婷婷综合久久五月| 五月天激情小说综合| 亚洲国产综合91精品麻豆| 亚洲免费在线视频一区 二区| 成人免费小视频| 中文字幕亚洲精品在线观看 | 亚洲同性同志一二三专区| 国产人成一区二区三区影院| 精品欧美乱码久久久久久| 欧美精品一区二区三区久久久| 欧美成人精品福利| 久久久午夜电影| 欧美激情一区二区三区全黄| 国产欧美日韩久久| 亚洲视频一区二区在线观看| 亚洲精品免费电影| 亚洲国产欧美日韩另类综合| 偷拍亚洲欧洲综合| 美腿丝袜一区二区三区| 国产乱码一区二区三区| 粉嫩蜜臀av国产精品网站| 成人精品小蝌蚪| 欧洲国产伦久久久久久久| 欧美日韩免费观看一区三区| 欧美久久久久久蜜桃| 精品国产精品网麻豆系列| 26uuu亚洲综合色| 中文字幕一区二区三区四区不卡| 亚洲精品国产视频| 首页国产丝袜综合| 国产在线精品一区二区不卡了| 国产99精品国产| 色婷婷激情久久| 日韩欧美国产不卡| 中文字幕欧美日韩一区| 亚洲精品国产视频| 狠狠色丁香婷婷综合久久片| jlzzjlzz亚洲女人18| 91精品欧美一区二区三区综合在 | 精品国产一区二区三区四区四 | 亚洲黄一区二区三区| 日本在线不卡一区| 国产老妇另类xxxxx| 91国偷自产一区二区三区成为亚洲经典| 欧美亚洲愉拍一区二区| 久久色在线观看| 亚洲电影一级片| 国产99久久久国产精品潘金| 欧美日本在线看| 亚洲天堂成人在线观看| 美女国产一区二区三区| 色诱亚洲精品久久久久久| 精品福利在线导航|