2012年5月21日

Cisco PIX防火墙配置-下

摘要: 7.static配置静态IP地址翻译,使内部地址与外部地址一一对应。语法:static (internal_if_name,external_if_name) outside_ip_addr inside_ip_address其中:internal_if_name表示内部网络接口,安全级别较高,如inside。external_if_name表示外部网络接口,安全级别较低,如outside。outside_ip_address表示外部网络的公有ip地址。inside_ip_address表示内部网络的本地ip地址。(括号内序顺是先内后外,外边的顺序是先外后内)例如:PIX525(config) 阅读全文

posted @ 2012-05-21 13:12 n哖苡逅 阅读(481) 评论(0) 推荐(0) 编辑

Cisco PIX防火墙配置-上

摘要: 一、PIX防火墙的认识PIX是Cisco的硬件防火墙,硬件防火墙有工作速度快,使用方便等特点。PIX有很多型号,并发连接数是PIX防火墙的重要参数。PIX25是典型的设备。PIX防火墙常见接口有:console、Failover、Ethernet、USB。网络区域:内部网络:inside外部网络:outside中间区域:称DMZ(停火区)。放置对外开放的服务器。二、防火墙的配置规则没有连接的状态(没有握手或握手不成功或非法的数据包),任何数据包无法穿过防火墙。(内部发起的连接可以回包。通过ACL开放的服务器允许外部发起连接)inside可以访问任何outside和dmz区域。dmz可以访问ou 阅读全文

posted @ 2012-05-21 13:00 n哖苡逅 阅读(527) 评论(0) 推荐(0) 编辑

导航