- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙透明模式配置(Firewall transparent mode configuration)
防火墙透明模式配置(Firewall transparent mode configuration)
ASA和PIX防火墙透明模式配置2009工作在透明模式下时1:54,PIX相当于一条网线,故障切换由其它的三层设
所以不用设置别的网络地址,只要加一个IP用于以后配置就可以了。
一、升级系统
由于一般的PIX系列的防火墙出场时候预装的iOS是6。x的版本,而只有7以上才支持透明模式。
所以第一步是升级iOS
准备工作:
找一台和防火墙在一个交换机机上的计算机安装ciscotftp软件。
去www.skycn .com上面就有。很简单汉化版。
然后去思科网站上下载一个7的仓文件(我下载的是pix701 .bin)放到TFTP服务器的根目录下
正式开始:
防火墙通电,按ESC进入监测状态下。
--设置防火墙IP地址监控
地址
监控服务器 --设置TFTP服务器的IP
服务器
监控平 --检测一下是否能平通
发送5, 100字节的0x7970 ICMP回声8,超时为4秒:
!!!!!
成功率100%(5 / 5)
监控文件pix701.bin --声明你下载的那个仓文件的全称
文件pix704.bin
监控开始灌入TFTP——
TFTP pix704。仓”0 ...........................
耐心等待。一直到出现非特权模式的那个”“符号。下面要吧仓文件考到闪光里面去,以后启动的时候才能正常使用
pixfirewall 恩
密码:
pixfirewall # CON T
pixfirewall(config)#接口功能,进入端口模式
pixfirewall(config-if)# IP地址192.1.11 ,配置E1口的IP
pixfirewall(config-if)#如果里面--配置E1口为防火墙的里面口
信息:安全级别为“内部”的默认设置为100。
pixfirewall(config-if)#没有关机,激活里面口
pixfirewall(config-if)#平 --测试一下
发送5, 100字节的ICMP回声,超时为2秒:
!!!!!
成功率100%(5 / 5),往返最小/平均/最大= 1 / 1 / 1毫秒
pixfirewall(config-if)#出口——退出端口模式
pixfirewall(config)# copytftpflash:-- copybin文件
远程主机[ ]地址或名字吗?——TFTP服务器IP
源文件名[]?pix701.bin --文件名
目标文件名[ pix701。宾]吗?pix701.bin --确认
访问TFTP:/ / / pix701。仓…!——开始复制耐心等待!
写flash文件:pix701。仓…!!!!!!!!!!!!!
5124096个字节复制在82.80秒(62488字节/秒)
pixfirewall(config)--升级完成重启#重装!!!!!!!诗第一次启动时间会稍长不要着急
二、PIX防问控制一般用ACL就能实现
1、用访问列表写建立一个列表。
2、访问组(访问列表名称)接口(接口名称)/应用上去就可以了
三、例子
pixfirewall 恩
密码:
pixfirewall # CON T
pixfirewall(config)#接口Ethernet0
pixfirewall(config-if)#如果外面
信息:“外部”的安全级别默认设置为0。
pixfirewall(config-if)#没有关机
pixfirewall(config-if)#退出
pixfirewall(config)#接口功能
pixfirewall(config-if)#如果里面
信息:默认为“内部”设置为100的安全级别。
pixfirewall(config-if)#没有关机
pixfirewall(config-if)#退出
配置透明模式
pixfirewall(config)#防火墙透明--设置防火墙为透明模式
pixfirewall(config)#访问列表名单扩展允许任何--设置允许通过所有的协议ICMP
pixfirewall(config)#访问列表名单扩展允许任意IP流量--设置允许通过所有的IP
pixfirewall(config)#访问组在外面--把刚才的访问列表绑在外口列表界面
pixfirewall(config)#访问小组列出接口外,把刚才的访问列表绑在外口
pixfirewall(config)# IP地址 ,设置一个以后配置防火墙的IP
访问列表允许TCP出去任何情商7411——7411允许打开的端口
访问列表允许TCP出去任何情商7412——7412允许打开的端口
.....
在后面加一句
访问列表去否认任何关闭除7411和T
您可能关注的文档
- 论精神病人的离婚诉权保障(On the protection of mental patients' right to sue for divorce).doc
- 论和亲政策与民族关系(On the policy of peace and marriage and national relations).doc
- 论自然辩证法学术体制的建构(On the construction of the academic system of natural dialectics).doc
- 论茅盾塑造人物形象的艺术特色(On the artistic features of Mao Dun's characterization of characters).doc
- 论骨重(On bone weight).doc
- 论证分析快速突破的六步法(Demonstration, analysis, quick break, six step method).doc
- 论文参考文献标准格式(Standard form of reference document).doc
- 设备工程师职责(Equipment Engineer Responsibilities).doc
- 论文步骤(Thesis steps).doc
- 设立止盈止损时的小技巧(Tips for setting up margin stops).doc
- 防火墙和路由器的比较(Comparison of firewalls and routers).doc
- 防火墙配置常用命令(Firewall configuration common commands).doc
- 防火墙需开通和关闭的端口列表(A list of ports that the firewall needs to open and close).doc
- 防火安全演练方案(Fire safety drill program).doc
- 防癌保健重要医学知识(Important medical knowledge of cancer prevention and health care).doc
- 防盗资料(Anti-theft data).doc
- 防盗门知识汇总(Knowledge summary of security door).doc
- 防震谚语知道点(Earthquake proof proverbs know the point).doc
- 防霾减少雾霾危害(Prevent haze, reduce haze hazards).doc
- 阳信一中化学必修二复习提纲(Yangxin No. 1 middle school chemistry required two review outline).doc
文档评论(0)