|
|
|
|
|
|
|
|
_address 11. 设置某些控制选项: conduit global_ip port[-port] protocol foreign_ip [netmask] global_ip指的是要控制的地址 port 指的是所作用的端口,其中0代表所有端口 protocol 指的是连接协议,比如:TCP、UDP等 foreign_ip 表示可访问global_ip的外部ip,其中表示所有的ip。 12. 设置telnet选项: telnet local_ip [netmask] local_ip 表示被允许通过telnet访问到pix的ip地址(如果不设此项, PIX的配 置只能由consle方式进行)。 13. 将配置保存: wr mem 14. 几个常用的网络测试命令: #ping #show interface查看端口状态 #show static 查看静态地址映射 Cisco PIX 520 是一款性能良好的网络安全产品,如果再加上Check Point 的软件防火墙组成两道防护,可以得到更加完善的安全防范。 主要用于局域网的外连设备(如路由器、拨号访问服务器等)与内部网络之间,实现内部网络的安全防范,避免来自外部的恶意攻击。 Cisco PIX 520的默认配置允许从内到外的所有信息请求,拒绝一切外来的主动访问,只允许内部信息的反馈信息进入。当然也可以通过某些设置,例如:访问表等,允许外部的访问。因为,远程用户的访问需要从外到内的访问。另外,可以通过NAT地址转换,实现公有地址和私有地址的转换。页码:[1] [2] [3] [4] [5] [6] [7] [8] [9] 第2页、共9页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |