linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
Pix515 防火墙配置策略实例分析
[ 作者:Linux联盟收集  加入时间:2006-07-25 12:42:52  来自:Linux联盟收集 ]
需求:想通过pix做snat使内网用户上网,再做dnat使访问本公网IP的http服务、ssh服务转换为192.168.4.2的http服务、ssh服务,对192.168.4.2开放本pix的telnet服务8V5Linux联盟
  8V5Linux联盟
  pix515防火墙配置策略实例8V5Linux联盟
  8V5Linux联盟
  #转换特权用户8V5Linux联盟
  pixfirewall>ena8V5Linux联盟
  pixfirewall#8V5Linux联盟
  8V5Linux联盟
  #进入全局配置模式8V5Linux联盟
  pixfirewall# conf t8V5Linux联盟
  8V5Linux联盟
  #激活内外端口8V5Linux联盟
  interface ethernet0 auto8V5Linux联盟
  interface ethernet1 auto8V5Linux联盟
  8V5Linux联盟
  #下面两句配置内外端口的安全级别8V5Linux联盟
  nameif ethernet0 outside security08V5Linux联盟
  nameif ethernet1 inside security1008V5Linux联盟
  8V5Linux联盟
  #配置防火墙的用户信息8V5Linux联盟
  enable password pix5158V5Linux联盟
  hostname pix5158V5Linux联盟
  domain-name domain8V5Linux联盟
  8V5Linux联盟
  #下面几句配置内外网卡的IP地址8V5Linux联盟
  ip address inside 192.168.4.1 255.255.255.08V5Linux联盟
  ip address outside 公网IP 公网IP子网掩码8V5Linux联盟
  global (outside) 1 interface8V5Linux联盟
  nat (inside) 1 192.168.4.0 255.255.255.0 0 08V5Linux联盟
  8V5Linux联盟
  #下面两句将定义转发公网IP的ssh和www服务到192.168.4.28V5Linux联盟
  static (inside,outside) tcp 公网IP www 192.168.4.2 www netmask 255.255.255.255 0 08V5Linux联盟
  static (inside,outside) tcp 公网IP ssh 192.168.4.2 ssh netmask 255.255.255.255 0 08V5Linux联盟
  8V5Linux联盟
  #下面两句将定义外部允许访问内部主机的服务8V5Linux联盟
  conduit permit tcp host 公网IP eq www any8V5Linux联盟
  conduit permit tcp host 公网IP eq ssh 信任IP 255.255.255.2558V5Linux联盟
  8V5Linux联盟
  #允许内部服务器telnet pix8V5Linux联盟
  telnet 192.168.4.2 255.255.255.0 inside8V5Linux联盟
  8V5Linux联盟
  #下面这句允许ping8V5Linux联盟
  conduit permit icmp any any8V5Linux联盟
  8V5Linux联盟
  #下面这句路由网关8V5Linux联盟
  route outside 0.0.0.0 0.0.0.0 公网IP网关 18V5Linux联盟
  8V5Linux联盟
  #保存配置8V5Linux联盟
  write memory Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·使用VPN Client 简单的VPN登入PIX  (2006-07-25 12:41:25)
 ·成功配置pix525通过adsl-pppoe上internet的经验  (2006-07-25 12:40:28)
 ·Cisco pix 525 vpdn +acs 用户验证  (2006-07-25 12:39:52)
 ·思科PIX防火墙VPN的配置实例  (2006-07-25 12:25:31)
 ·slackware-10.1 下 adsl 拨号上网的 iptables 防火墙设置  (2006-07-24 20:52:56)
 ·配置XGL实现梦幻般的桌面  (2006-07-23 23:36:04)
 ·CISCO PIX 防火墙及网络安全配置  (2006-07-22 13:20:16)
 ·Linux 网络接口配置文件及相关工具 (v0.1b)  (2006-07-21 19:25:25)
 ·浅谈Linux系统中Logcheck的安装和配置  (2006-07-21 10:00:00)
 ·浅谈Linux优化及安全配置个人体会总结  (2006-07-21 09:57:33)