- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防火墙透明模式配置(Firewall transparent mode configuration)
防火墙透明模式配置(Firewall transparent mode configuration)
ASA和PIX防火墙透明模式配置2009工作在透明模式下时1:54,PIX相当于一条网线,故障切换由其它的三层设
所以不用设置别的网络地址,只要加一个IP用于以后配置就可以了。
一、升级系统
由于一般的PIX系列的防火墙出场时候预装的iOS是6。x的版本,而只有7以上才支持透明模式。
所以第一步是升级iOS
准备工作:
找一台和防火墙在一个交换机机上的计算机安装ciscotftp软件。
去www.skycn .com上面就有。很简单汉化版。
然后去思科网站上下载一个7的仓文件(我下载的是pix701 .bin)放到TFTP服务器的根目录下
正式开始:
防火墙通电,按ESC进入监测状态下。
--设置防火墙IP地址监控
地址
监控服务器 --设置TFTP服务器的IP
服务器
监控平 --检测一下是否能平通
发送5, 100字节的0x7970 ICMP回声8,超时为4秒:
!!!!!
成功率100%(5 / 5)
监控文件pix701.bin --声明你下载的那个仓文件的全称
文件pix704.bin
监控开始灌入TFTP——
TFTP pix704。仓”0 ...........................
耐心等待。一直到出现非特权模式的那个”“符号。下面要吧仓文件考到闪光里面去,以后启动的时候才能正常使用
pixfirewall 恩
密码:
pixfirewall # CON T
pixfirewall(config)#接口功能,进入端口模式
pixfirewall(config-if)# IP地址192.1.11 ,配置E1口的IP
pixfirewall(config-if)#如果里面--配置E1口为防火墙的里面口
信息:安全级别为“内部”的默认设置为100。
pixfirewall(config-if)#没有关机,激活里面口
pixfirewall(config-if)#平 --测试一下
发送5, 100字节的ICMP回声,超时为2秒:
!!!!!
成功率100%(5 / 5),往返最小/平均/最大= 1 / 1 / 1毫秒
pixfirewall(config-if)#出口——退出端口模式
pixfirewall(config)# copytftpflash:-- copybin文件
远程主机[ ]地址或名字吗?——TFTP服务器IP
源文件名[]?pix701.bin --文件名
目标文件名[ pix701。宾]吗?pix701.bin --确认
访问TFTP:/ / / pix701。仓…!——开始复制耐心等待!
写flash文件:pix701。仓…!!!!!!!!!!!!!
5124096个字节复制在82.80秒(62488字节/秒)
pixfirewall(config)--升级完成重启#重装!!!!!!!诗第一次启动时间会稍长不要着急
二、PIX防问控制一般用ACL就能实现
1、用访问列表写建立一个列表。
2、访问组(访问列表名称)接口(接口名称)/应用上去就可以了
三、例子
pixfirewall 恩
密码:
pixfirewall # CON T
pixfirewall(config)#接口Ethernet0
pixfirewall(config-if)#如果外面
信息:“外部”的安全级别默认设置为0。
pixfirewall(config-if)#没有关机
pixfirewall(config-if)#退出
pixfirewall(config)#接口功能
pixfirewall(config-if)#如果里面
信息:默认为“内部”设置为100的安全级别。
pixfirewall(config-if)#没有关机
pixfirewall(config-if)#退出
配置透明模式
pixfirewall(config)#防火墙透明--设置防火墙为透明模式
pixfirewall(config)#访问列表名单扩展允许任何--设置允许通过所有的协议ICMP
pixfirewall(config)#访问列表名单扩展允许任意IP流量--设置允许通过所有的IP
pixfirewall(config)#访问组在外面--把刚才的访问列表绑在外口列表界面
pixfirewall(config)#访问小组列出接口外,把刚才的访问列表绑在外口
pixfirewall(config)# IP地址 ,设置一个以后配置防火墙的IP
访问列表允许TCP出去任何情商7411——7411允许打开的端口
访问列表允许TCP出去任何情商7412——7412允许打开的端口
.....
在后面加一句
访问列表去否认任何关闭除7411和T
您可能关注的文档
- 论精神病人的离婚诉权保障(On the protection of mental patients' right to sue for divorce).doc
- 论和亲政策与民族关系(On the policy of peace and marriage and national relations).doc
- 论自然辩证法学术体制的建构(On the construction of the academic system of natural dialectics).doc
- 论茅盾塑造人物形象的艺术特色(On the artistic features of Mao Dun's characterization of characters).doc
- 论骨重(On bone weight).doc
- 论证分析快速突破的六步法(Demonstration, analysis, quick break, six step method).doc
- 论文参考文献标准格式(Standard form of reference document).doc
- 设备工程师职责(Equipment Engineer Responsibilities).doc
- 论文步骤(Thesis steps).doc
- 设立止盈止损时的小技巧(Tips for setting up margin stops).doc
- 2024-2030年软饮料包装产业政府战略管理与区域发展战略研究报告.docx
- 2024-2030年软盖库存包装行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2024-2030年轨道检测设备产业发展分析及发展趋势与投资前景预测报告.docx
- 2024-2030年连续纤维材料行业发展分析及发展趋势预测与投资风险研究报告.docx
- 2024-2030年透明塑料瓶行业市场发展分析及前景趋势与投资研究报告.docx
- 2024-2030年重建关节置换行业市场现状供需分析及重点企业投资评估规划分析研究报告.docx
- 2024-2030年野生茶油行业市场调研分析及发展趋势与投资前景研究报告.docx
- 2024-2030年银基钎焊合金行业市场现状供需分析及重点企业投资评估规划分析研究报告.docx
- 2024-2030年钢铁炼钢电炉产业融资建议及企业竞争策略分析研究报告.docx
- 2024-2030年钢筋接头行业市场现状供需分析及投资评估规划分析研究报告.docx
文档评论(0)