相关文章  
  • 配置PIX Failover(四)
  • VPN的基本概念及在PIX上的实现
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • 防火墙CISCO-PIX525的配置基础知识
  • 配置PIX Failover(一)
  • 配置PIX Failover(二)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    CISCO PIX 防火墙配置实践7

      
      允许所有别的来源于PIX防火墙和路由器RTRB之间的流量:
      
      access-list permit ip 10.10.254.0 0.0.0.255 10.0.0.0 0.255.255.255
      
      限制可以远程登录到此路由器上的IP地址:
      
       line vty 0 4
       login
       password xxxxxxxxxx
       access-class 10 in
      
      只允许网管工作站远程登录到此路由器,当你想从Internet管理此路由器时,应对此存取控制列表进行修改:
      
      access-list 10 permit ip 10.14.8.50
      
      ----按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。这样就可以对整个内部网进行有效的保护。
       数据载入中...

    页码:[1] [2] [3] [4] [5] [6] [7]7页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved