成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

配置PIX防火墻的六項基本命令

安全
配置PIX防火墻有六個基本命令:nameif,interface,ip address,nat,global,route。我們先掌握這六個基本命令,然后再學習更高級的配置語句。

PIX是CISCO公司開發的防火墻系列設備,因為它的轉發數據包速度快和配置靈活等特點,使得其受到企業用戶的廣泛歡迎。那么本篇文章主要講述了在配置PIX防火墻時主要用到的六項基本命令。

配置PIX防火墻接口的名字,并指定安全級別(nameif):

Pix525(config)#nameif ethernet0 outside security0

設置以太網口1為外網接口,安全級別為0,安全系數最低。

Pix525(config)#nameif ethernet1 inside security100

設置以太網口2為內網接口,安全級別為100。安全系數最高。

Pix525(config)#nameif dmz security50

設置DMZ接口為停火區,安全級別50。安全系數居中。

在缺省配置中,以太網口0被命名為外部接口(outside),安全級別是0;以太網口1被命名為內部接口(inside),安全級別是100。安全級別取值范圍為1到99,數字越大安全級別越高。若添加新的接口,語句可以這樣寫: Pix525(config)#nameif pix/intf3 security40,這句表示將PIX的3端口設置為安全級別40。

配置PIX防火墻以太口參數(interface):

Pix525(config)#interface ethernet0 auto

設置以太接口0為AUTO模式,auto選項表明系統網卡速度工作模式等為自動適應,這樣該接口會自動在10M/100M,單工/半雙工/全雙工直接切換。

Pix525(config)#interface ethernet1 100full

強制設置以太接口1為100Mbit/s全雙工通信。

Pix525(config)#interface ethernet1 100full shutdown

關閉以太接口1,有的時候會臨時將某接口關閉,阻止對該接口連接網段的訪問,這時可以使用上面這個命令。shutdown選項表示關閉這個接口,若啟用接口去掉shutdown。

小提示:

在節假日需要關閉停火區的服務器的服務時可以在PIX設備上使用interface dmz 100full shutdown,這樣DMZ區會關閉對外服務。

配置PIX防火墻內外網卡的IP地址(ip address):

Pix525(config)#ip address outside 61.144.51.42 255.255.255.248

設置外網接口為61.144.51.42,子網掩碼為255.255.255.248。

Pix525(config)#ip address inside 192.168.0.1 255.255.255.0

設置內網接口為192.168.0.1,子網掩碼為255.255.255.0。

有的讀者可能會問為什么用的是outside和inside而沒有使用ethernet1,ethernet0呢?其實這樣寫是為了方便我們配置,不容易出錯誤。只要我們通過nameif設置了各個接口的安全級別和接口類別,接口類別就代表了相應的端口,也就是說outside=ethernet0,inside=ethernet1。

指定要進行轉換的內部地址(nat):

網絡地址翻譯(nat)作用是將內網的私有ip轉換為外網的公有ip,Nat命令總是與global命令一起使用,這是因為nat命令可以指定一臺主機或一段范圍的主機訪問外網,訪問外網時需要利用global所指定的地址池進行對外訪問。

nat命令配置語法:nat (if_name) nat_id local_ip [netmark] 其中(if_name)表示內網接口名字,例如inside,Nat_id用來標識全局地址池,使它與其相應的global命令相匹配,local_ip表示內網被分配的ip地址。例如0.0.0.0表示內網所有主機可以對外訪問。[netmark]表示內網ip地址的子網掩碼。示例語句如下:

Pix525(config)#nat (inside) 1 0 0

啟用nat,內網的所有主機都可以訪問外網,用0可以代表0.0.0.0

Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0

設置只有172.16.5.0這個網段內的主機可以訪問外網。

指定外部地址范圍(global):

global命令把內網的ip地址翻譯成外網的ip地址或一段地址范圍。Global命令的配置語法:global (if_name) nat_id ip_address-ip_address [netmark global_mask] 其中(if_name)表示外網接口名字,例如outside,Nat_id用來標識全局地址池,使它與其相應的nat命令相匹配,ip_address-ip_address表示翻譯后的單個ip地址或一段ip地址范圍。[netmark global_mask]表示全局ip地址的網絡掩碼。示例語句如下:

Pix525(config)#global (outside) 1 61.144.51.42-61.144.51.48

設置內網的主機通過pix防火墻要訪問外網時,pix防火墻將使用61.144.51.42-61.144.51.48這段ip地址池為要訪問外網的主機分配一個全局ip地址。

Pix525(config)#global (outside) 1 61.144.51.42

設置內網要訪問外網時,pix防火墻將為訪問外網的所有主機統一使用61.144.51.42這個單一ip地址。

Pix525(config)#no global (outside) 1 61.144.51.42

刪除global中對61.144.51.42的宣告,也就是說數據包通過NAT向外傳送時將不使用該IP,這個全局表項被刪除。

設置指向內網和外網的靜態路由(route):

route命令定義一條靜態路由。route命令配置語法:route (if_name) 0 0 gateway_ip [metric] 其中(if_name)表示接口名字,例如inside,outside。Gateway_ip表示網關路由器的ip地址。[metric]表示到gateway_ip的跳數。通常缺省是1。示例語句如下:

Pix525(config)#route outside 0 0 61.144.51.168 1

設置一條指向邊界路由器(ip地址61.144.51.168)的缺省路由。

Pix525(config)#route inside 10.1.1.0 255.255.255.0 172.16.0.1 1

設置一條指向內部的路由。

Pix525(config)#route inside 10.2.0.0 255.255.0.0 172.16.0.1 1

設置另一條指向內部的路由。

總結:

目前我們已經掌握了配置PIX防火墻的六大基本命令,通過這六個命令我們已經可以讓PIX為我們的網絡服務了。不過讓網絡運行還遠遠不夠,我們要有效的利用網絡,合理的管理網絡,這時候就需要一些高級命令了。下一篇中我們會為大家講解四個配置PIX的高級命令。

【編輯推薦】

  1. Web應用防火墻的功能與價值
  2. xss攻擊 Web安全新挑戰
  3. 百家爭鳴:web攻擊與web防護
  4. Web應用防火墻的主要特性
  5. 如何進行CISCO PIX防火墻網絡安全配置
責任編輯:張啟峰 來源: IT168
相關推薦

2010-09-14 15:13:15

2010-08-03 09:39:45

路由器

2010-09-14 10:30:55

Cisco PIX防火

2010-08-03 13:14:10

路由器配置

2010-09-30 17:23:35

2010-09-10 14:25:30

Cisco PIX防火

2010-09-14 09:44:06

2009-07-09 23:48:38

2017-08-29 16:04:13

Linux命令防火墻設置

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2010-09-25 17:13:40

2009-02-22 09:30:24

2010-12-08 09:31:50

下一代防火墻

2010-08-20 11:08:46

2010-09-14 13:08:52

2011-03-16 15:58:40

Iptables防火墻

2014-08-05 09:50:40

CentOS防火墻

2009-11-30 13:05:00

Suse防火墻
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美在线亚洲 | 欧美日韩精品专区 | 91精品国产一区二区在线观看 | 亚洲精品久久久久久久久久久久久 | 国产高清美女一级a毛片久久w | 97超在线视频 | 免费一级做a爰片久久毛片潮喷 | 国产高清视频一区 | 七七婷婷婷婷精品国产 | 中文字幕1区 | 久久久久久久久久久久久9999 | 成年视频在线观看福利资源 | 久久91精品国产一区二区 | 日韩精品在线观看视频 | 色婷婷综合成人av | 4hu最新网址| 激情网站在线观看 | 黄色一级视频 | 国产亚洲一级 | 国产精品久久久久久妇女 | www.青娱乐 | 两性午夜视频 | 亚洲三区在线播放 | 国产成人精品久久二区二区91 | 精品久草 | 在线午夜| 欧美在线一二三 | 成人免费观看网站 | 天堂在线www | 亚洲三区视频 | 国产精品亚洲视频 | 看片地址 | 国产一级免费视频 | 日韩电影一区二区三区 | 精品久久久久久久人人人人传媒 | 免费久久精品视频 | 亚洲日日操 | 在线色网站| www.夜夜草| 中文在线播放 | 爱高潮www亚洲精品 中文字幕免费视频 |