相关文章  
  • 如何鉴别防火墙的实际功能差异
  • 鉴别防火墙的实际功能差异
  • 反垃圾邮件防火墙的核心技术分析
  • 关于如何配置PIX双机failover的要点
  • 理解Cisco PIX 防火墙的转换和连接
  • Internet 连接防火墙功能概述
  • 防火墙实现应用安全八项实用技术
  • 六大主流防火墙正确设置及应用技巧
  • 对高端防火墙未来发展趋势的探讨
  • 使用Http通道突破防火墙限制的方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    配置经由 PIX 的入站的访问配置3

    ix(config)#static (inside,outside) 192.168.1.10 10.1.100.10 netmask 255.255.255.255
      使用static命令将10.1.100.10转换成192.168.1.10
      
      pix(config)#access-list acl_out permit tcp any host 192.168.1.10 eq www
      acl命令允许http只是访问主机10.1.100.10,已经被转换成192.168.1.10
      
      pix(config)#access-group acl_out in interface outside
      将acl运用到外部界面
      
      
      **对于入站访问,必须先拒绝然后再许可
      **对于进站访问,必须先许可然后再拒绝
      限制内部用户对位于端口80的一个外部网络服务器的访问
      pix(config)#access-list acl_in dengy tcp any host 172.16.68.20 eq www
      pix(config)#access-list acl_in permit ip any any
      pix(config)#access-group ac

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved