文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Cisco网络Cisco PIX防火墙配置命令大全
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·思科华为几种主流交换机的镜像配置方法
·配置Cisco路由器中的Modem
·思科交换机如何防范典型欺骗和攻击
·CCNA命令总动员(上)
·Cisco路由器产品介绍
·CISCO的快速转发
·Cisco3640 升级IOS启动失败--探讨分析
·思科交换机常用命令
·思科Catalyst 2900系列XL 10/100交换机
·CISCO 4908的配置实例
热点TOP10
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·思科路由设备安全配置建议(手册)
·思科Cisco交换机VLAN的配置技巧
·Cisco Catalyst 2948G-L3 配置样例
·思科交换机常用命令
·如何建立一个 CCIE Home Lab之Part Six
·[认证宝典]CISCO实验模拟器完全攻略
·CCNA命令总动员(上)
·思科华为几种主流交换机的镜像配置方法
·Cisco Works2000及Ipswith Whatups Gold使用指南
·Cisco路由器产品介绍
·Catalyst 2948G-L3配置样例(全设备配置之一)
·Cisco IOS Cookbook 中文精简版第二十三章 IP组播
·Cisco IOS Cookbook 中文精简版第十七章 SNMP
·Cisco 路由器配置语句汇总
·全盘揭秘:思科路由器接口及模块(上)

Cisco PIX防火墙配置命令大全

日期:2007年7月10日 作者: 查看:[大字体 中字体 小字体]



启用ftp协议,并指定ftp的端口号为21

PIX525(config)#fixupprotocolhttp8080

PIX525(config)#nofixupprotocolhttp80

启用http协议8080端口,禁止80端口。

11、telnet

当从外部接口要telnet到PIX防火墙时,telnet数据流需要用vpn隧道ipsec提供保护或

在PIX上配置SSH,然后用SSHclient从外部到PIX防火墙。

例:

telnetlocal_ip[netmask]

local_ip表示被授权可以通过telnet访问到PIX的ip地址。

如果不设此项,PIX的配置方式只能用console口接超级终端进行。

12、显示命令:

showinterface ;查看端口状态。

showstatic;查看静态地址映射。

showip;查看接口ip地址。

showconfig;查看配置信息。

showrun;显示当前配置信息。

writeterminal;将当前配置信息写到终端。

showcpuusage;显示CPU利用率,排查故障时常用。

showtraffic;查看流量。

showblocks;显示拦截的数据包。

showmem;显示内存

13、DHCP服务

PIX具有DHCP服务功能。

例:

PIX525(config)#ipaddressdhcp

PIX525(config)#dhcpdaddress192.168.1.100-192.168.1.200inside

PIX525(config)#dhcpdns202.96.128.68202.96.144.47

PIX525(config)#dhcpdomainabc.com.cn

五、PIX防火墙举例

设:

ethernet0命名为外部接口outside,安全级别是0。

ethernet1被命名为内部接口inside,安全级别100。

ethernet2被命名为中间接口dmz,安全级别50。

PIX525#conft

PIX525(config)#nameifethernet0outsidesecurity0

PIX525(config)#nameifethernet1insidesecurity100

PIX525(config)#nameifethernet2dmzsecurity50

PIX525(config)#interfaceethernet0auto

PIX525(config)#interfaceethernet1100full

PIX525(config)#interfaceethernet2100full

PIX525(config)#ipaddressoutside133.0.0.1255.255.255.252;设置接口IP

PIX525(config)#ipaddressinside10.66.1.200255.255.0.0;设置接口IP

PIX525(config)#ipaddressdmz10.65.1.200255.255.0.0;设置接口IP

PIX525(config)#global(outside)1133.1.0.1-133.1.0.14;定义的地址池

PIX525(config)#nat(inside)100;00表示所有

PIX525(config)#routeoutside00133.0.0.2;设置默认路由

PIX525(config)#static(dmz,outside)133.1.0.110.65.1.101;静态NAT

PIX525(config)#static(dmz,outside)133.1.0.210.65.1.102;静态NAT

PIX525(config)#static(inside,dmz)10.66.1.20010.66.1.200;静态NAT

PIX525(config)#access-list101permitipanyhost133.1.0.1eqwww;设置ACL

PIX525(config)#access-list101permitipanyhost133.1.0.2eqftp;设置ACL

PIX525(config)#access-list101denyipanyany;设置ACL

PIX525(config)#access-group101ininterfaceoutside;将ACL应用在outside端口

当内部主机访问外部主机时,通过nat转换成公网IP,访问internet。

当内部主机访问中间区域dmz时,将自己映射成自己访问服务器,否则内部主机将会

映射成地址池的IP,到外部去找。

当外部主机访问中间区域dmz时,对133.0.0.1映射成10.65.1.101,static是双向的。

PIX的所有端口默认是关闭的,进入PIX要经过acl入口过滤。

上一页 [1] [2] [3] [4] 下一页 




上一篇:思科:值得关注的十大趋势

下一篇:Cisco PIX515防火墙的典型多接口配置实例

Cisco PIX防火墙配置命令大全 相关文章:
·英语格言大全
·全方位性爱教程大全
·初级网管或黑客必需撑握的8个DOS命令
·男女生英文名大全-给自己起个好名字
·Windows XP的20个超级实用技巧大全
·最全面的WindowsXP修改大全
·感人情书大全-情书经典-恋爱情书网
·古代情诗:伤感浪漫悲伤情诗大全
·人生格言谚语大全
·超星阅读器破解大全
Cisco PIX防火墙配置命令大全 相关软件:
·瑞星个人防火墙 2007V19.45.30 免费版
·简历求职范本大全
·U盘超级工具大全
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·开锁大全 压缩版JPG版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·标准合同大全
·企业标准化管理制度大全
·暗黑破坏神 2 装备大全第五版
·瑞星个人防火墙2008下载版(完全免费)v20.35

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot