博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Cisco PIX防火墙的安装流程
阅读量:5765 次
发布时间:2019-06-18

本文共 1038 字,大约阅读时间需要 3 分钟。

将PIX安放至机架,经检测电源系统后接上电源,并加电主机。


将CONSOLE口连接到PC的串口上,运行HyperTerminal程序从CONSOLE口进入PIX系统;此时系统提示pixfirewall>。


输入命令:enable,进入特权模式,此时系统提示为pixfirewall#。


输入命令: configure terminal,对系统进行初始化设置。


配置以太口参数:

interface ethernet0 auto(auto选项表明系统自适应网卡类型 )

interface ethernet1 auto


配置内外网卡的IP地址:

ip address inside ip_address netmask

ip address outside ip_address netmask


指定外部地址范围:

global 1 ip_address-ip_address


指定要进行要转换的内部地址:

nat 1 ip_address netmask


设置指向内部网和外部网的缺省路由

route inside 0 0 inside_default_router_ip_address

route outside 0 0 outside_default_router_ip_address


配置静态IP地址对映:

static outside ip_address inside ip_address


设置某些控制选项:

conduit global_ip port[-port] protocol foreign_ip [netmask]

global_ip 指的是要控制的地址

port 指的是所作用的端口,其中0代表所有端口

protocol 指的是连接协议,比如:TCP、UDP等

foreign_ip 表示可访问global_ip的外部ip,其中表示所有的ip。


设置telnet选项:

telnet local_ip [netmask]

local_ip 表示被允许通过telnet访问到pix的ip地址(如果不设此项,PIX的配置只能由consle方式进行)。


将配置保存:

wr mem


几个常用的网络测试命令:

#ping

#show interface 查看端口状态

#show static 查看静态地址映射

本文转自 萧湘月 51CTO博客,原文链接:http://blog.51cto.com/sniffer/22486,如需转载请自行联系原作者

你可能感兴趣的文章
ruby学习笔记
查看>>
iOS第三方开放者平台概览
查看>>
smartSVN 新建仓库
查看>>
tf.nn.conv2d
查看>>
弱网测试—Network-Emulator-Toolkit工具
查看>>
利用hosts文件,完成同一个ip,不同的主机名解析。
查看>>
比赛之树状数组题
查看>>
UIAutomator 编译
查看>>
deb 、采用DPKG打包(转)
查看>>
批处理注释
查看>>
ScrapySharp
查看>>
c# 调用c++ dll
查看>>
Python之 操作 MySQL 数据库
查看>>
mysql索引使用技巧及注意事项
查看>>
关于GDAL180中文路径不能打开的问题分析与解决
查看>>
CCF201612-1 中间数(100分)
查看>>
Objective-c 代理模式(delegate)
查看>>
设计模式之单例模式--instance
查看>>
static_new
查看>>
软件工程和计算机科学的区别?
查看>>