Cisco PIX防火墙配置

http://tech.ddvip.com   2006年04月03日    社区交流 收藏本文

本文详细介绍Cisco PIX防火墙配置

  防火墙是处网络系统里,因此它跟网络的结构密切相关,一般会涉及的有Route(路由器)、网络IP地址。还有必须清楚标准的TCP[RFC793]和UDP[RFC768]端口的定义。

  下面我讲一下一般用到的最基本配置

  1、 建立用户和修改密码

  跟Cisco IOS路由器基本一样。

  2、 激活以太端口

  必须用enable进入,然后进入configure模式

  PIX525>enable

  Password:

  PIX525#config t

  PIX525(config)#interface ethernet0 auto

  PIX525(config)#interface ethernet1 auto

  在默然情况下ethernet0是属外部网卡outside, ethernet1是属内部网卡inside, inside在初始化配置成功的情况下已经被激活生效了,但是outside必须命令配置激活。

  3、 命名端口与安全级别

  采用命令nameif

  PIX525(config)#nameif ethernet0 outside security0

  PIX525(config)#nameif ethernet0 outside security100

  security0是外部端口outside的安全级别(0安全级别最高)

  security100是内部端口inside的安全级别,如果中间还有以太口,则security10,security20等等命名,多个网卡组成多个网络,一般情况下增加一个以太口作为DMZ(Demilitarized Zones非武装区域)。

  4、 配置以太端口IP 地址

  采用命令为:ip address

  如:内部网络为:192.168.1.0 255.255.255.0

  外部网络为:222.20.16.0 255.255.255.0

  PIX525(config)#ip address inside 192.168.1.1 255.255.255.0

  PIX525(config)#ip address outside 222.20.16.1 255.255.255.0

  5、 配置远程访问[telnet]

  在默然情况下,PIX的以太端口是不允许telnet的,这一点与路由器有区别。Inside端口可以做telnet就能用了,但outside端口还跟一些安全配置有关。

责编:豆豆技术应用

正在加载评论...