- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PIX525基本应用第11单元
PIX525基本应用 第10单元 本次任务 了解PIX525的硬件情况 掌握6大基本命令的使用 能看懂扩展实验20 PIX525介绍 Cisco?Secure?PIX?525防火墙是世界领先的Cisco?Secure?PIX防火墙系列的组成部分,能够为当今的网络客户提供很好的安全性、可靠性和性能。它所提供的完全防火墙保护以及IP安全(IPsec)虚拟专网(VPN)特别适合于保护企业总部的边界。 PIX525介绍 主要特性: 基于标准的虚拟专网?-?使管理员可以降低通过Internet或其它公共IP网络将移动用户和远程站点与企业网络相连的成本。 自适应安全算法?-?为所有的TCP/IP对话提供静态安全性,以保护敏感的必威体育官网网址资源。 静态故障切换/热备用?-?提供高可用性,使网络可靠性最大。 网络地址转换(NAT)--?节省宝贵的IP地址;扩展网络地址空间;隐藏IP地址,使之不被外部得到。 PIX525介绍 基本参数: PIX525介绍 图片展示: Pix525的工作区域 内部区域(内网):内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它是互连网络的信任区域,即受到了防火墙的保护。 外部区域(外网):外部区域通常指Internet或者非企业内部网络。它是互连网络中不被信任的区域,当外部 区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问。 停火区(DMZ):停火区是一个隔离的网络,或几个网络。位于停火区中的主机或服务器被称为堡垒主机。一般在停火区内可以放置Web服务器,Mail服务器等。停火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许他们访问企业内部网络。 PIX的工作模式 PIX防火墙提供4种管理访问模式: 非特权模式。 PIX防火墙开机自检后,就是处于这种模式。系统显示为pixfirewall 特权模式。 输入enable进入特权模式,可以改变当前配置。显示为pixfirewall# 配置模式。 输入configure terminal进入此模式,绝大部分的系统配置都在这里进行。显示为pixfirewall(config)# 监视模式。 PIX防火墙在开机或重启过程中,按住Escape键或发送一个Break字符,进入监视模式。这里可以更新操作系统映象和口令恢复。显示为monitor 六大基本命令 1、 nameif:配置防火墙接口的名字,并指定安全级别 Pix525(config)#nameif ethernet0 outside security0设置以太网口1为外网接口,安全级别为0,安全系数最低。 Pix525(config)#nameif ethernet1 inside security100设置以太网口2为内网接口,安全级别为100。安全系数最高。 Pix525(config)#nameif ethernet2 dmz security50设置DMZ接口为停火区,安全级别50。安全系数居中。 六大基本命令 在缺省配置中,以太网口0被命名为外部接口(outside),安全级别是0;以太网口1被命名为内部接口(inside),安全级别是100。安全级别取值范围为1到99,数字越大安全级别越高。 六大基本命令 2、 interface:配置以太口参数 Pix525(config)#interface ethernet0 auto设置以太接口0为AUTO模式,auto选项表明系统网卡速度工作模式等为自动适应,这样该接口会自动在10M/100M,单工/半双工/全双工之间切换。 Pix525(config)#interface ethernet1 100full 强制设置以太接口1为100Mbit/s全双工通信。 六大基本命令 Pix525(config)#interface ethernet1 shutdown 关闭以太接口1,有的时候会临时将某接口关闭,阻止对该接口连接网段的访问,这时可以使用上面这个命令。shutdown选项表示关闭这个接口,若启用接口去掉shutdown。 在PIX525中没有专门的关闭端口命令 六大基本命令 Pix525(config)#interface ethernet1 100full shutdown在设置端口参数的同时,关闭ethernet1端口 小提示:在节假日需要关闭停火区的服务器的服务时可以在PIX设备上使用interface dmz 100full shutdown,这样DMZ区会关闭对外服务。 六大基本命令 3、ip address:配置内外网卡的IP地址 Pix525(config)#ip address outside 61.14
您可能关注的文档
- NF280D用户快速使用指南.pdf
- NJ—1,NJ—2环氧树脂固化剂的性能及应用.pdf
- NoteExpress个人版安装.pdf
- Nin(n=2~20)团簇的结构.pdf
- NoteExpress2+样式制作指南.pdf
- NIKE2010年鞋标鉴定.doc
- NACE RP0188-1999(中文).pdf
- N种高颜值浴室镜,每一种都可以美翻浴室!.pdf
- oracle标准服务.pdf
- ok美国农业2.ppt
- 多伦科技-公司深度报告夯实传统主业大力布局机动车检测服务市场-20070231页.pdf
- IBM提升自动化-释放人工智能在流程挖掘中的价值潜力英文版9页.pdf
- KPMG中国汽车融资租赁的致胜之道31页.pdf
- 计算机行业周报H20解禁国产GPU生态建设仍需坚定推进.pdf
- 医疗器械行业康复器械专题政策需求技术驱动行业扩容国产龙头受益-23080326页.pdf
- 预计25H1业绩高增持续受益AI算力汽车电动智能化.pdf
- 天际友盟勒索软件系列报告之四-三重勒索软件BlackCat202315页.pdf
- 开放数据中心委员会2023浸没式液冷数据中心热回收白皮书54页.pdf
- 3D科学谷2020年3D打印与康复辅助器具白皮书2.051页.pdf
- 2025年全日制专业学位培养方案 媒体调查.doc
最近下载
- (高清版)DB31∕T 918-2015 城镇生活垃圾填埋场植被生态重建技术要求.pdf VIP
- YM-WI-SMT-062 A0 松下 NPM-TT2 贴片机作业指导书.pdf VIP
- 《安培定则》专项练习.docx VIP
- 沥青供货方案及保障措施.docx VIP
- 2025年中级银行从业资格之中级银行业法律法规与综合能力考试题库及答案【基础+提升】.docx VIP
- 2025年西藏自治区事业单位招聘考试公共基础知识考试试题库完整参考答案详解.docx VIP
- 高速铁路四电接口预留施工要点样本.pdf VIP
- 沥青供货方案及质量保证措施.docx VIP
- 通环(2018)8323 桥梁插板式声屏障安装图.pdf VIP
- YYT 1406.1-2016 医疗器械软件 第1部分:YYT 0316应用于医疗器械软件的指南.pdf
文档评论(0)