相关文章  
  • 防火墙与路由器的安全性比较
  • 企业级防火墙的七问七答
  • 简单防火墙
  • 加装防火墙前后的路由器配置
  • pix专题
  • Cisco IOS防火墙的安全规则和配置方案
  • CHECKPOINT 4.1安装配置手册
  • 防火墙功能指标详解
  • 闲话防火墙的选择
  • 防火墙到底应该有多“厚”?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    第一次亲手接触Cisco PIX防火墙4

    mit和deny两个功能,网络协议一般有IP|TCP|UDP|ICMP等等,如:只允许访问主机:222.20.16.254的www,端口为:80
      PIX525(config)#access-list 100 permit ip any host 222.20.16.254 eq www
      PIX525(config)#access-list 100 deny ip any any
       PIX525(config)#access-group 100 in interface outside
      
      7、 地址转换(NAT)和端口转换(PAT)
      NAT跟路由器基本是一样的,
      首先必须定义IP Pool,提供给内部IP地址转换的地址段,接着定义内部网段。
       PIX525(config)#global (outside) 1 222.20.16.100-222.20.16.200 netmask 255.255.255.0
      PIX525(config)#nat (outside) 1 192.168.0.0 255.255.255.0
      如果是内部全部地址都可以转换出去则:
      PIX525(config)#nat (outside) 1 0.0.0.0 0.0.0.0
      则某些情况下,外部地址是很有限的,有些主机必须单独占用一个IP地址,必须解决的是公用一个外部IP(222.20.16.201),则必须多配置一条命令,这种称为(PAT),这样就能解决更多用户同时共享一个IP,有点像代理服务器一样的功能。配置如下:
      PIX525(config)#global (outside) 1 222.20.16.100-222.20.

    页码:[1] [2] [3] [4] [5] [6] [7] [8]4页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved