相关文章  
  • 配置PIX Failover(四)
  • VPN的基本概念及在PIX上的实现
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • 防火墙CISCO-PIX525的配置基础知识
  • 配置PIX Failover(一)
  • 配置PIX Failover(二)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    CISCO PIX 防火墙配置实践6

    erface Ethernet 0
       ip address 10.10.254.2 255.255.255.0
       no ip proxy-arp
       ip access-group 110 in
       access-list 110 permit udp host 10.10.254.0 0.0.0.255
      
      禁止所有别的从PIX防火墙发来的信息包:
      
      access-list 110 deny ip any host 10.10.254.2 log
      
      允许邮件主机和内部邮件服务器的SMTP邮件连接:
      
      access-list permit tcp host 10.10.254.3 10.0.0.0 0.255.255.255 eq smtp
      
      禁止别的来源与邮件服务器的流量:
      
      access-list deny ip host 10.10.254.3 10.0.0.0 0.255.255.255
      
      防止内部网络的信任地址欺骗:
      
      access-list deny ip any 10.10.254.0 0.0.0.255

    页码:[1] [2] [3] [4] [5] [6] [7]6页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved