68.1.3 1 其中0 0 表示网段内所有的ip address从outside ip address是192.168.1.3出去 如果你想要测试新的路由配置,在这之前用clear arp清除pix firewall的arp高速缓存is a good idea. 7.RIP command 不讲,不想了解,也不知道,没有见过那个人在配置PIX用过RIP协议的 需要了解的人查书吧,如果你有这方面的经验,可以写出来大家share一下:) 8.测试你的配置,一般有几种,首先查看一下你的配置命令是否正确,show xxxxx来查看。show interface,show nameif,show ip address,show route,show nat,show global 等等.其次使用ping命令,前提是你需要使用icmp permit any any outside,因为默认情况下pix是拒绝所有来自于外部接口的输入流量的,除非你使用conduit permit icmp any any ,但是这个命令使你不能ping通外部接口的ip address.最后是用debug命令,debug icmp trace,建议大家可以看看,但是看了之后最好关掉,以便影响pix的performance. 页码:[1] [2] [3] [4] [5] [6] [7] 第5页、共7页 |