PIX 防火墙应用举例
来源:互联网 发布:基于密度的聚类算法 编辑:程序博客网 时间:2024/05/16 14:18
设:
ethernet0命名为外部接口outside,安全级别是0。
ethernet1被命名为内部接口inside,安全级别100。
ethernet2被命名为中间接口dmz,安全级别50。
参考配置:
PIX525#conf t ;进入配置模式
PIX525(config)#nameif ethernet0 outside security0 ;设置定全级0
PIX525(config)#nameif ethernet1 inside security100 ;设置定全级100
PIX525(config)#nameif ethernet2 dmz security50 ;设置定全级50
PIX525(config)#interface ethernet0 auto ;设置自动方式
PIX525(config)#interface ethernet1 100full ;设置全双工方式
PIX525(config)#interface ethernet2 100full ;设置全双工方式
PIX525(config)#ip address outside 133.0.0.1 255.255.255.252;设置接口IP
PIX525(config)#ip address inside 10.66.1.200 255.255.0.0;设置接口IP
PIX525(config)#ip address dmz 10.65.1.200 255.255.0.0;设置接口IP
PIX525(config)#global (outside) 1 133.1.0.1-133.1.0.14 ;定义的地址池
PIX525(config)#nat (inside) 1 0 0 ;0 0表示所有
PIX525(config)#route outside 0 0 133.0.0.2 ;设置默认路由
PIX525(config)#static (dmz,outside) 133.1.0.1 10.65.1.101;静态NAT
PIX525(config)#static (dmz,outside) 133.1.0.2 10.65.1.102;静态NAT
PIX525(config)#static (inside,dmz) 10.66.1.200 10.66.1.200;静态NAT
PIX525(config)#access-list 101 permit ip any host 133.1.0.1 eq www;设置ACL
PIX525(config)#access-list 101 permit ip any host 133.1.0.2 eq ftp;设置ACL
PIX525(config)#access-list 101 deny ip any any ;设置ACL
PIX525(config)#access-group 101 in interface outside;将ACL应用在outside端口
当内部主机访问外部主机时,通过nat转换成公网IP,访问internet。
当内部主机访问中间区域dmz时,将自己映射成自己访问服务器,否则内部主机将会
映射成地址池的IP,到外部去找。
当外部主机访问中间区域dmz时,对133.0.0.1映射成10.65.1.101, static是双向的。
PIX的所有端口默认是关闭的,进入PIX要经过acl入口过滤。
静态路由指示内部的主机和dmz的数据包从outside口出去。
- PIX 防火墙应用举例
- PIX 防火墙应用举例
- PIX 防火墙应用举例
- PIX防火墙特点与应用
- PIX防火墙特点与应用
- PIX防火墙特点与应用
- PIX防火墙的实际应用配置
- CISCO PIX防火墙系统管理
- CISCO PIX防火墙系统管理
- Cisco PIX 500 防火墙
- 如何配置Cisco PIX防火墙
- 如何配置Cisco PIX防火墙
- CISCO PIX防火墙命令集
- 零起点配置PIX防火墙
- cisco PIX 防火墙学习资料
- 配置PIX防火墙详细讲解
- 思科PIX防火墙配置清除
- Cisco PIX防火墙的安装流程 (转载)
- 网络互联基础
- 交换机原理与应用
- 路由器原理与应用
- 常见广域网协议及特点
- PIX防火墙特点与应用
- PIX 防火墙应用举例
- 2012年开发者该做的11件事
- 刷机工具-fastboot
- 计算机命令
- Hibernate二级缓存详解
- 经常转脚腕可降血压
- WSDL2OBJC直接生成的代码是无法正确发送CXF能解析的数据包
- 适配器模式-不会英语一样可以泡洋妞
- socket编程小结