IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>防火墙> 思科PIX防火墙设置详解
  • IT技术江湖
  • 思科PIX防火墙设置详解
    http://www.hack1st.com 来源: 2008-03-20 阅读: 评论

      pixfirewall(config)#

      要设置主机名,使用主机名命令,像这样:

      pixfirewall(config)# hostname PIX1

      PIX1(config)#

      注意,提示符转变到你设置的名字。

      下一步,把登录口令设置为“cisco”(思科),像这样:

      PIX1(config)# password cisco

      PIX1(config)#

      这是除了管理员之外获得访问PIX防火墙权限所需要的口令。

      现在,设置启动模式口令,用于获得管理员模式访问。

      PIX1(config)# enable password cisco

      PIX1(config)#

      现在,我们需要设置接口的IP地址和启动这些接口。同路由器一样,PIX没有接口设置模式的概念。要设置内部接口的IP地址,使用如下命令:

      PIX1(config)# ip address inside 10.1.1.1 255.0.0.0

      PIX1(config)#

      现在,设置外部接口的IP地址:

      PIX1(config)# ip address outside 1.1.1.1 255.255.255.0

      PIX1(config)#

      下一步,启动内部和外部接口。确认每一个接口的以太网电缆线连接到一台交换机。注意,ethernet0接口是外部接口,它在PIX 501防火墙中只是一个10base-T接口。ethernet1接口是内部接口,是一个100Base-T接口。下面是启动这些接口的方法:

      PIX1(config)# interface ethernet0 10baset

      PIX1(config)# interface ethernet1 100full

      PIX1(config)#

      注意,你可以使用一个显示接口的命令,就在通用设置提示符命令行使用这个命令。

      最后,让我们设置一个默认的路由,这样,发送到PIX防火墙的所有的通讯都会流向下一个上行路由器(我们被分配的IP地址是1.1.1.254)。你可以这样做:

      PIX1(config)# route outside 0 0 1.1.1.254

      PIX1(config)#

      当然,PIX防火墙也支持动态路由协议(如RIP和OSPF协议)。

      现在,我们接着介绍一些更高级的设置。

      网络地址解析

      由于我们有IP地址连接,我们需要使用网络地址解析让内部用户连接到外部网络。我们将使用一种称作“PAT”或者“NAT Overload”的网络地址解析。这样,所有内部设备都可以共享一个公共的IP地址(PIX防火墙的外部IP地址)。要做到这一点,请输入这些命令:

      PIX1(config)# nat (inside) 1 10.0.0.0 255.0.0.0

      PIX1(config)# global (outside) 1 1.1.1.2

      Global 1.1.1.2 will be Port Address Translated

      PIX1(config)#

      使用这些命令之后,全部内部客户机都可以连接到公共网络的设备和共享IP地址1.1.1.2。然而,客户机到目前为止还没有任何规则允许他们这样做。

      防火墙规则

      这些在内部网络的客户机有一个网络地址解析。但是,这并不意味着允许他们访问。他们现在需要一个允许他们访问外部网络(互连网)的规则。这个规则还将允许返回的通信。

      要制定一个允许这些客户机访问端口80的规则,你可以输入如下命令:

      PIX1(config)# access-list outbound permit tcp 10.0.0.0 255.0.0.0 any eq 80

      PIX1(config)# access-group outbound in interface inside

      PIX1(config)#

      注意:与路由器访问列表不同,PIX访问列表使用一种正常的子网掩码,而不是一种通配符的子网掩码。

      使用这个访问列表,你就限制了内部主机访问仅在外部网络的Web服务器(路由器)。

    上一页 1 23 下一页

    上一篇:用防火墙防止DDOS分布式拒绝服务攻击  
    下一篇:ISA下FTP的解决办法

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·如何控制局域网服务器的安全访问
      ·虚拟机易受攻击 业界尚无有效解决方法
      ·解析木马如何穿过你的防火墙?
      ·如何测试防火墙
      ·在使用防火墙时怎样使用DNS呢?
      ·全面透视防火墙
      ·何去何从防火墙
      ·企业安全保障 3万到4万元防火墙选购
      ·防火墙真的已经没有用武之地了么?
      ·安全防线 企业VPN防火墙导购
    最新更新
    • ·如何控制局域网服务器的安全访问
      ·虚拟机易受攻击 业界尚无有效解决方法
      ·解析木马如何穿过你的防火墙?
      ·如何测试防火墙
      ·在使用防火墙时怎样使用DNS呢?
      ·全面透视防火墙
      ·何去何从防火墙
      ·企业安全保障 3万到4万元防火墙选购
      ·防火墙真的已经没有用武之地了么?
      ·安全防线 企业VPN防火墙导购
    文章关注度排行
    ·思科PIX防火墙设置详解
    ·如何测试防火墙
    ·全面透视防火墙
    ·用防火墙防止DDOS分布式拒绝服务攻击
    ·解析木马如何穿过你的防火墙?
    ·使用Linux系统Iptables防火墙
    ·卡巴斯基防火墙“反黑客”的设置技巧
    ·在使用防火墙时怎样使用DNS呢?
    热点推荐
    思科PIX防火墙设置详解
    思科PIX防火墙设置详解
    用防火墙防止DDOS分布式拒绝服务攻击
    用防火墙防止DDOS分布式
    使用Linux系统Iptables防火墙
    使用Linux系统Iptables
    微软Windows Vista防火墙全攻略
    微软Windows Vista防火
    ISA下FTP的解决办法
    ISA下FTP的解决办法
    认识三大方便开源Linux防火墙生成器
    认识三大方便开源Linux
    频道推荐
    • ·思科PIX防火墙设置详解
    • ·用防火墙防止DDOS分布式拒绝服务攻击
    • ·使用Linux系统Iptables防火墙
    • ·Cisco PIX防火墙的安装流程
    • ·微软Windows Vista防火墙全攻略
    • ·ISA下FTP的解决办法
    • ·认识三大方便开源Linux防火墙生成器
    本站精华
    认识三大方便开源Linux防火墙生成器
    认识三大方便
    用防火墙防止DDOS分布式拒绝服务攻击
    用防火墙防止
    思科PIX防火墙设置详解
    思科PIX防火
    • ·微软Windows Vista防火墙全攻
    • ·使用Linux系统Iptables防火墙
    • ·ISA下FTP的解决办法
    • ·思科PIX防火墙设置详解
    • ·用防火墙防止DDOS分布式拒绝服
    • ·Cisco PIX防火墙的安装流程
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号