Cisco PIX 的配置实践 (2001/5/16)

发布者:上海IT外包来源:http://www.lanmon.net点击数:3751

CISCO PIX

西 司(330006

--------------------------------------------------------------------------------

---- PIX 例, PIX 的, 出。

PIX

PIX 址:

ip address outside 131.1.23.2

PIX 址:

ip address inside 10.10.254.1

Internet 池:

global 1 131.1.23.10-131.1.23.254

10.0.0.0 PIX 址:

nat 1 10.0.0.0

使 131.1.23.11

static 131.1.23.11 10.14.8.50

RTRA PIX 墙:

conduit 131.1.23.11 514 udp 131.1.23.1 255.255.255.255

接(131.1.23.10):

mailhost 131.1.23.10 10.10.254.3

IPX 墙:

telnet 10.14.8.50

志:

syslog facility 20.7

syslog host 10.14.8.50

RTRA

----RTRA 器, PIX 击, FTP/HTTP 器, 统, 器, 知。

击:

no service tcp small-servers

件, 变; 警, 器, 器, 墙:

logging trap debugging

址, 上:

logging 131.1.23.11

PIX HTTP/FTP 击( 表):

enable secret xxxxxxxxxxx

interface Ethernet 0

ip address 131.1.23.1 255.255.255.0

interface Serial 0

ip unnumbered ethernet 0

ip access-group 110 in

RTRA PIX 包, 击:

access-list 110 deny ip 131.1.23.0 0.0.0.255 any log

PIX PIX 件:

access-list 110 deny ip any host 131.1.23.2 log


shijian.jpg (6423 bytes)

TCP 过:

access-list 110 permit tcp any 131.1.23.0 0.0.0.255 established

FTP/HTTP FTP 接:

access-list 110 permit tcp any host 131.1.23.3 eq ftp

FTP/HTTP FTP 接:

access-list 110 permit tcp any host 131.1.23.2 eq ftp-data

FTP/HTTP HTTP 接:

access-list 110 permit tcp any host 131.1.23.2 eq www

FTP/HTTP FTP/HTTP 件:

access-list 110 deny ip any host 131.1.23.2 log

PIX RTRA 量:

access-list 110 permit ip any 131.1.23.0 0.0.0.255

IP 址:

line vty 0 4

login

password xxxxxxxxxx

access-class 10 in

器, Internet 时, 改:

access-list 10 permit ip 131.1.23.11

RTRB

----RTRB 器, 线, 口。

器, 改:

logging trap debugging

logging 10.14.8.50

息:

interface Ethernet 0

ip address 10.10.254.2 255.255.255.0

no ip proxy-arp

ip access-group 110 in

access-list 110 permit udp host 10.10.254.0 0.0.0.255

PIX 包:

access-list 110 deny ip any host 10.10.254.2 log

SMTP 接:

access-list permit tcp host 10.10.254.3 10.0.0.0 0.255.255.255 eq smtp

量:

access-list deny ip host 10.10.254.3 10.0.0.0 0.255.255.255

骗:

access-list deny ip any 10.10.254.0 0.0.0.255

PIX RTRB 量:

access-list permit ip 10.10.254.0 0.0.0.255 10.0.0.0 0.255.255.255

IP 址:

line vty 0 4

login

password xxxxxxxxxx

access-class 10 in

器, Internet 时, 改:

access-list 10 permit ip 10.14.8.50

---- PIX 后,PIX 口, IP 址, 使 IP 址, Ping 的。 护。

说明:
以上典型配置有很多已经是厂商停产产品,但是,不少设备往往还有运行,关于该设备的配置或者方案优化,你可以联系蓝盟,我们的资深工程师会给你意外的惊喜!上海蓝盟网络技术有限公司于2002年成立,业务涵盖IT外包、电脑维护、网络维护、网管外包、驻场服务、人员派驻、应急支持、系统集成、网络搬迁、网络升级、数据备份、综合布线、电脑维修、计算机维护、计算机维修,网络改造、网络整理、网络调试、局域网组建、 应急上门、数据恢复、网络咨询、服务管理、运维咨询、ITIL培训、ITSS咨询等,拥有近200名工程师,正在为近500家客户提供“一站式” 的IT外包服务。网址:www.lanmon.com www.lanmon.net 官方微博:http://weibo.com/lanmon2012 咨询电话:4008200159 蓝色学苑:www.bluestudy.net
IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部