成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PIX525校園配置實例

安全
通過在學校進行PIX525設備配置,詳細解析其配置過程并使得各企業管理員引申至自身企業的網絡安全配置當中,起到更好的對企業進行網絡防護的目的。

PIX525作為網絡防護產品,不僅企業、政府的網絡安全管理員為提升自身安全進行配置。校園服務器也可以使用PIX525提升自身安全性能。本篇文章為大家呈現某學校的PIX525配置實例,并為關鍵語句給出了詳細注釋。

Welcome to the PIX firewall

Type help or '?' for a list of available commands.

PIX525> en

Password:

PIX525#sh config

Saved

PIX Version 6.0(1)

PIX當前的操作系統版本為6.0

Nameif ethernet0 outside security0

Nameif ethernet1 inside security100

顯示目前pix只有2個接口

Enable password 7Y051HhCcoiRTSQZ encrypted

Passed 7Y051HhCcoiRTSQZ encrypted

pix防火墻密碼在默認狀態下已被加密,在配置文件中不會以明文顯示,telnet 密碼缺省為cisco

Hostname PIX525

主機名稱為PIX525

Domain-name 123.com

本地的一個域名服務器123.com,通常用做外部訪問

Fixup protocol ftp 21

Fixup protocol http 80

fixup protocol h323 1720

fixup protocol rsh 514

fixup protocol smtp 25

fixup protocol sqlnet 1521

fixup protocol sip 5060

當前啟用的一些服務或協議,注意rsh服務是不能改變端口號。

names

解析本地主機名到ip地址,在配置中可以用名字代替ip地址,當前沒有設置,所以列表中為空。

pager lines 24

每24行一分頁。

interface ethernet0 auto

interface ethernet1 auto

設置兩個網卡的類型為自適應。

mtu outside 1500

mtu inside 1500

以太網標準的MTU長度為1500字節。

ip address outside 61.144.51.42 255.255.255.248

ip address inside 192.168.0.1 255.255.255.0

pix外網的ip地址61.144.51.42,內網的ip地址192.168.0.1

ip audit info action alarm

ip audit attack action alarm

pix入侵檢測的2個命令。當有數據包具有攻擊或報告型特征碼時,pix將采取報警動作(缺省動作),向指定的日志記錄主機產生系統日志消息;此外還可以作出丟棄數據包和發出tcp連接復位信號等動作,需另外配置。

pdm history enable#p#

PIX設備管理器可以圖形化的監視PIX

arp timeout 14400

arp表的超時時間

global (outside) 1 61.144.51.46

如果你訪問外部論壇或用QQ聊天等等,上面顯示的ip就是這個,也就是內部網絡都使用61.144.51.46這個IP和外界通訊。

nat (inside) 1 0.0.0.0 0.0.0.0 0 0

static (inside, outside) 61.144.51.43 192.168.0.8 netmask 255.255.255.255 0 0

conduit permit icmp any any

conduit permit tcp host 61.144.51.43 eq www any

conduit permit udp host 61.144.51.43 eq domain any

用61.144.51.43這個ip地址提供domain-name服務,而且只允許外部用戶訪問domain的udp端口。

route outside 0.0.0.0 0.0.0.0 61.144.51.61 1

外部網關61.144.51.61

timeout xlate 3:00:00

某個內部設備向外部發出的ip包經過翻譯(global)后,在缺省3個小時之后此數據包若沒有活動,此前創建的表項將從翻譯表中刪除,釋放該設備占用的全局地址。

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 sip 0:30:00 sip_media 0:02:00

timeout uauth 0:05:00 absolute

AAA認證的超時時間,absolute表示連續運行uauth定時器,用戶超時后,將強制重新認證。

aaa-server TACACS+ protocol tacacs+

aaa-server RADIUS protocol radius

AAA服務器的兩種協議。AAA是指認證,授權,審計。Pix防火墻可以通過AAA服務器增加內部網絡的安全。

no snmp-server location

no snmp-server contact

snmp-server community public

由于沒有設置snmp工作站,也就沒有snmp工作站的位置和聯系人。

no snmp-server enable traps

發送snmp陷阱。

floodguard enable

防止有人偽造大量認證請求,將pix的AAA資源用完。

no sysopt route dnat

telnet timeout 5

ssh timeout 5

使用ssh訪問pix的超時時間

terminal width 80

Cryptochecksum:a9f03ba4ddb72e1ae6a543292dd4f5e7

PIX525#

PIX525#write memory

將配置保存

上面這個配置實例還需要說明一下,該pix防火墻直接擺在了與internet接口處,此處網絡環境有十幾個公有ip,當然如果你的公司公網IP不夠用的話可以使用global命令強制使用單一ip地址,該IP地址和外部接口的ip地址相同即可。

在實際工作中我們可以使用show interface查看端口狀態,show static查看靜態地址映射,show ip查看接口ip地址,ping outside|inside ip_address確定連通性。這些都是在故障發生后調試所必須的命令。

【編輯推薦】

  1. 介紹PIX防火墻的高級配置
  2. xss攻擊 Web安全新挑戰
  3. 配置PIX防火墻的六項基本命令
  4. Web應用防火墻的主要特性
  5. 防止入侵從Web應用安全漏洞做起
責任編輯:張啟峰 來源: IT168
相關推薦

2010-09-30 17:23:35

2010-09-14 15:13:15

2010-08-27 09:09:56

DHCP服務器

2010-09-14 10:30:55

Cisco PIX防火

2011-08-17 14:12:21

無線局域網

2011-08-17 14:12:15

無線局域網

2011-04-02 16:37:26

PAT

2009-07-24 17:20:59

iBatis配置

2012-09-27 09:51:00

2013-02-28 13:18:08

2011-01-21 15:40:56

Sendmail

2010-09-14 14:55:46

2010-09-14 09:44:06

2011-07-29 09:38:04

SQL查詢優化

2011-08-17 13:07:19

無線局域網

2009-04-08 10:35:00

靜態路由配置

2009-12-30 09:56:59

pix515e

2011-08-17 14:12:12

無線局域網

2011-04-02 16:33:33

2009-06-12 15:54:07

JBoss集群配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 嫩草懂你的影院入口 | 国产欧美日韩综合精品一区二区 | 香蕉视频久久久 | 亚洲免费视频在线观看 | 亚洲在线看 | 成人精品一区二区三区 | 中文字幕亚洲视频 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 91传媒在线观看 | 综合久久99 | 日本成人中文字幕 | 亚洲视频二区 | 国产精品久久毛片av大全日韩 | 久久网站免费视频 | 日日天天 | 欧美做暖暖视频 | 成人视屏在线观看 | 日韩中文字幕在线播放 | 国产精品久久亚洲 | 久久精品国产免费高清 | 成人av一区 | 久久国产一区二区 | 久久成人人人人精品欧 | 久久99视频 | av永久| 国产成人综合网 | 欧美成人一区二区 | 在线观看国产 | 日韩中文字幕免费 | 午夜寂寞影院在线观看 | 久草.com | 日本免费一区二区三区 | 羞羞网站免费观看 | 久久三区 | 91美女在线 | 国产一区二区不卡 | 亭亭五月激情 | 中文二区 | 99精品国产成人一区二区 | 精品久久电影 | 亚洲欧洲精品在线 |