相关文章  
  • 详细介绍Cisco Secure PIX 525防火墙
  • Pix foundation
  • 基于IMD的包过滤防火墙原理与实现
  • 如何配置PIX?(配置详解)
  • PIX配置
  • 防火墙设置实例(安装SOCKS代理伺服器)
  • 防火墙设置实例(安装TIS代理伺服器)
  • 防火墙的透明模式和透明代理
  • 配置实例:最简单的VPN登入PIX
  • 简要介绍网络安全中防火墙和IDS的作用
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    如何配置Cisco PIX防火墙5

      表示内网的主机通过pix防火墙要访问外网时,pix防火墙将使用61.144.51.42-61.144.51.48这段ip地址池为要访问外网的主机分配一个全局ip地址。
      例2. Pix525(config)#global (outside) 1 61.144.51.42
      表示内网要访问外网时,pix防火墙将为访问外网的所有主机统一使用61.144.51.42这个单一ip地址。
      例3. Pix525(config)#no global (outside) 1 61.144.51.42
      表示删除这个全局表项。
      
      6. 设置指向内网和外网的静态路由(route)
      定义一条静态路由。route命令配置语法:route (if_name) 0 0 gateway_ip [metric]
      其中(if_name)表示接口名字,例如inside,outside。Gateway_ip表示网关路由器的ip地址。[metric]表示到gateway_ip的跳数。通常缺省是1。
      例1. Pix525(config)#route outside 0 0 61.144.51.168 1
      表示一条指向边界路由器(ip地址61.144.51.168)的缺省路由。
      例2. Pix525(config)#route inside 10.1.1.0 255.255.255.0 172.16.0.1 1
      Pix525(config)#route inside 10.2.0.0 255.255.0.0 172.16.0.1 1
      如果内部网络只有一个网段,按照例1那样设置一条缺省路由即可;如果内部存在多个网络,需要配置一条以上的静态路由。上面那条命令表示创建了一条

    页码:[1] [2] [3] [4] [5] [6] [7]5页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved