成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

交換機防火墻配置管理下的注意事項

網絡 路由交換
交換機防火墻配置注:不用配置IP地址信息,但是其它的屬性還是要配置的,接口的安全等級一般要不一樣,由于路由模式和透明模式工作方式不同,所以互相切換的時候會清除當前配置文件)。

交換機防火墻配置管理下的注意事項,6509交換機FWSM防火墻透明模式配置。一個朋友托我給他解決一下交換機防火墻配置的問題,問詢了很多人,都沒有滿意的答復。下面是在網上找到的一篇跟問題相似的解答。

防火墻的透明模式

特性介紹:從PIX 7.0和FWSM 2.2開始防火墻可以支持透明的防火墻模式,接口不需要配置地址信息,工作在二層。只支持兩個接口inside和outside,當然可以配置一個管理接口,但是管理接口不能用于處理用戶流量,在多context模式下不能復用物理端口。

由于連接的是同一地址段的網絡,所以不支持NAT,雖然沒有IP地址但是同樣可以配置ACL來檢查流量。進入交換機防火墻配置 Firewall(config)# firewall transparent(show firewall 來驗證當前的工作模式,由于路由模式和透明模式工作方式不同,所以互相切換的時候會清除當前配置文件)。

交換機防火墻配置接口 Firewall(config)# interface hardware-id
Firewall(config-if)# speed {auto | 10 | 100 |nonegotiate}
Firewall(config-if)# duplex {auto | full | half}
Firewall(config-if)# [no] shutdown
Firewall(config-if)# nameif if_name
Firewall(config-if)# security-level level

交換機防火墻配置注:不用配置IP地址信息,但是其它的屬性還是要配置的,接口的安全等級一般要不一樣,

same-security-traffic permit inter-interface命令可以免除此限制。 
配置管理地址 Firewall(config)# ip address ip_address subnet_mask
Firewall(config)# route  if_name  foreign_network    foreign_mask gateway [metric]
MAC地址表的配置 Firewall# show mac-address-table 顯示MAC地址表
Firewall(config)# mac-address-table aging-time minutes 設置MAC地址表過期時間
Firewall(config)# mac-address-table static if_name mac_address 設置靜態MAC條目
Firewall(config)# mac-learn if_name disable 禁止特定接口地址學習(show mac-learn驗證)
ARP檢查 Firewall(config)# arp if_name ip_address mac_address 靜態ARP條目
Firewall(config)# arp-inspection if_name enable    [flood | no-flood]

交換機防火墻配置端口啟用ARP檢查為非IP協議配置轉發策略 Firewall(config)# access-list acl_id ethertype {permit | deny} {any | bpdu | ipx | mpls-unicast | mpls-multicast | ethertype}
Firewall(config)# access-group acl_id {in | out} interface if_name。

責任編輯:佟健 來源: 天極
相關推薦

2010-03-16 10:16:18

2010-01-13 09:02:57

華為交換機堆疊

2010-02-05 10:15:12

24口千兆交換機

2010-01-07 14:40:35

cisco千兆交換機

2010-01-12 17:20:45

三層交換機

2010-01-07 14:48:31

2010-01-12 13:48:50

智能交換機

2010-02-01 11:09:46

Web交換機

2010-01-07 13:46:57

千兆網絡交換機

2015-04-08 09:01:47

SDN交換機SDN防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2015-06-17 16:07:16

SDN交換機是防火墻

2013-12-11 15:34:52

2010-01-12 15:31:48

以太網交換機MAC地址

2010-01-15 17:31:02

2010-09-10 16:07:26

2010-01-06 13:42:27

網絡交換機

2009-09-25 15:56:17

2012-07-10 10:39:48

Linux防火墻

2010-01-12 14:31:00

華為3COM交換機PV
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产福利91精品 | 亚洲一区二区中文字幕 | 国产在线精品一区 | 国产成人精品一区二区三区视频 | 国产精品91久久久久久 | 欧美日韩一区二区视频在线观看 | 亚洲一区二区三区高清 | 欧美自拍另类 | 中文字字幕一区二区三区四区五区 | 国产情侣一区 | 在线观看你懂的网站 | 特黄特色大片免费视频观看 | 一区二区免费在线 | 国产乱码精品1区2区3区 | 91精品国产乱码久久久久久久久 | 精品视频 免费 | 久久久久久综合 | 中文字幕在线电影观看 | 久久一二 | 无码日韩精品一区二区免费 | 午夜合集 | 成人片网址 | 国产精品久久久久久久久久不蜜臀 | 玖草资源| 色婷婷精品国产一区二区三区 | 久久久婷婷 | 日本免费小视频 | 999免费观看视频 | 刘亦菲国产毛片bd | 97超碰人人草 | 熟女毛片 | 99中文字幕| 久久精品国产v日韩v亚洲 | av电影一区二区 | 欧美一区二区三区一在线观看 | 久久久久久国产一区二区三区 | 日本一区二区三区在线观看 | 99综合在线| 亚洲人人 | 美国一级毛片a | 国产精品高清一区二区三区 |