相关文章  
  • PIX CASE
  • VPN-1 Clients
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • CISCO PIX防火墙系统管理
  • cisco PIX515E 防火墙的详细设置资料
  • Cisco PIX 的多点服务配置
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防火墙CISCO-PIX525的配置基础知识7

    访问
      ---- 使用outbound和apply命令进行组合,可以控制内部网段的机器能否对外进行访问,举例说明如下。
      ---- outbound 10 deny 10.0.0.0 255.255.255.0 irc tcp
      ---- outbound 10 permit 10.0.0.204 255.255.255.255 irc tcp
      
      ---- apply (inside) 10 outgoing_src 如果不想让内部用户使用CHAT功能,可以采用第一条命令,禁止10.0.0.1~10.0.0.255的所有机器使用CHAT功能访问外部站点;第二条命令允许10.0.0.204这台机器通过irc协议访问外部站点;第三条命令将前面的命令应用在inside,也就是内部网段上。
      ---- outbound 20 deny 202.102.224.25 255.255.255.255 www tcp
      ---- apply (inside) 20 outgoing_dest
      
      ---- 通过对以上2条命令的组合使用,我们可以禁止内部网段上的所有机器访问外部网络的WWW服务器202.102.224.25。
      
      ---- 到此为止,我们已经介绍了在网络管理中通常会使用到

    页码:[1] [2] [3] [4] [5] [6] [7] [8]7页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved