- 15
- 0
- 约9.13千字
- 约 7页
- 2016-08-21 发布于河南
- 举报
防火墙日常维护
一、Cisco Pix日常维护常用命令
1、Pix模式介绍
“”用户模式
firewallenable 由用户模式进入到特权模式
password:
“#”特权模式
firewall#config t 由特权模式进入全局配置模式
“(config)#”全局配置模式
firewall(config)#
防火墙的配置只要在全局模式下完成就可以了。
基本配置介绍
、端口命名、设备命名、IP地址配置及端口激活
nameif ethernet0 outside security0 端口命名
nameif gb-ethernet0 inside security100
定义端口的名字以及安全级别,“outside”的安全级别默认为0,“inside”安全级别默认为100,及高安全级别的可以访问低安全级别的,但低安全级别不能主动地到高安全级别。
firewall(config)#hostname firewall 设备名称
firewall(config)#ip address outside 内外口地址设置
firewall(config)#ip address inside
firewall(config)# interface ethernet0 100full 激活外端口
firewall(config)# interface gb-ethernet0 1000auto 激活内端口
、telnet、ssh、web登陆配置及密码配置
防火墙默认是不允许内/外网用户通过远程登陆或WEB访问的,需要相应得开启功能。
firewall(config)#telnet inside 允许内网此网断内的机器Telnet到防火墙
配置从外网远程登陆到防火墙
Firewall(config)#domain-name
firewall(config)# ca generate rsa key 800
firewall(config)#ca save all
firewall(config)#ssh outside 允许外网所有地址可以远程登录防火墙,也可以定义一格具体的地址可以从外网登陆到防火墙上,如:
firewall(config)#ssh 1 55 outside
firewall(config)#enable password cisco 由用户模式进入特权模式的口令
firewall(config)#passrd cisco ssh远程登陆时用的口令
firewall(config)#username Cisco password Cisco Web登陆时用到的用户名
firewall(config)#http enable 打开http允许内网10网断通过http访问防火墙
firewall(config)#http inside
firewall(config)#pdm enable
firewall(config)#pdm location inside
web登陆方式:
、保证防火墙能上网还要有以下的配置
firewall(config)#nat (inside)1 0 0 对内部所有地址进行NAT转换,或如下配置,对内部固定配置的地址进行NAT转化,未指定的不予转发
firewall(config)#nat (inside) 1
fierwall(config)#nat (inside) 1
firewall (config) # global (outside) 1 interface 对进行nat转换得地址转换为防火墙外接口地址
firewall (config) # route 指一条默认路由器到ISP
做完上面的配置内网用户就可以上网了,内部有3层交换机且划分了Vlan,若要保证每个Vlan都能够上网,还要在防火墙上指回到其他VLan的路由,如:
Firewall (config) # route inside
、内网服务器映射
如果在局域网内有服务器要发布到互联网上,需要在PIX对内网服务器进行映射。服务器映射可以是一对一的映射,也可以是端口映射,一般我们采用端口映射及节约IP地址又能增强映射服务器的安全性。下面以发布内网一台WEB服务器来举例说明:
Firewall(config)#static (inside,outside) tcp 80 00 80
上述命令便将内部的web服务器放到了公网上面,但外面的用户并不能访问到,因为防火墙的外界口安全级别最低,从低安全级别到高安全级别主动发起的链接请求需要我们在防火墙上利用访问控制列表手动放开,如下:
Firewall(config)#a
您可能关注的文档
- 木材植物学名.doc
- 夹具,治具相关词汇.doc
- 国标木种名称-1.doc
- 高一英语五月月考试卷.doc
- 英语阅读 text 24.ppt
- 高一北师大版模块4 Unit 10 同步测验.doc
- 托福综合写作之木材的生态认证.docx
- 牛津高中英语模块五Unit2单元整合与练习(有答案).doc
- 模块五测试二.doc
- 高一 北师大 UNIT 10 单元检测.doc
- 广东省广州省实验中学教育集团2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州大学附属中学2025-2026学年八年级上学期奥班期中物理试题(解析版).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(含答案).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(解析版).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 2026《中国人寿上海分公司营销员培训体系优化研究》18000字.docx
- 《生物探究性实验教学》中小学教师资格模拟试题.docx
最近下载
- 《专业工程管理与实务》.pdf VIP
- 中国血栓性疾病防治指南(2025版).docx VIP
- 施工质量日志-.xls VIP
- 2025年国家公务员全国总工会面试题及答案.docx VIP
- 合肥市普通高中六校联盟2025-2026学年高三第一次语文教学质量监测+答案.docx VIP
- 局部晚期食管癌患者新辅助免疫治疗与常规新辅助治疗的比较:系统评价和meta分析.pdf
- 2025以骑手为代表的新就业群体研究报告:职业技能与跑单时长对收入的共同作用.pdf VIP
- 年产一亿片别嘌呤醇的车间工艺设计.doc VIP
- 商务型(带电梯、地下室、效果图)三层别墅设计图.pdf VIP
- 2026年详版个人信用报告征信报告最新Word可编辑模版样板doc文件.docx
原创力文档

文档评论(0)