PIX命令集+详细解释.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PIX命令集详细解释

PIX命令集  ip audit info action alarm??????????????????? ip audit attack action alarm????????????????????????????????????? pix入侵检测的2个命令。当有数据包具有攻击或报告型特征码时,pix将采取报警动作(缺省动作),向指定的日志记录主机产生系统日志消息;此外还可以作出丢弃数据包和发出tcp连接复位信号等动作,需另外配置。 pdm history enable PIX设备管理器可以图形化的监视 PIX arp timeout 14400 arp表的超时时间 global (outside) 1 6 如果你访问外部论坛或用QQ聊天等等,上面显示的ip就是这个 nat (inside) 1 0 0 static (inside, outside) 3 netmask 55 0 0 conduit permit icmp any any conduit permit tcp host 3 eq www any PIX Version 6.0(1) PIX当前的*作系统版本为6.0 Nameif ethernet0 outside security0 Nameif ethernet1 inside security100 显示目前pix只有2个接口 Enable password 7Y051HhCcoiRTSQZ encrypted Passed 7Y051HhCcoiRTSQZ encrypted pix防火墙防火墙 Aaa??????? 允许、禁止或查看以前使用“aaa-server”命令为服务器指定的TACACS+或RADIUS用户认证、授权和帐户 Aaa-server 指定一个AAA服务器 Access-group 将访问列表名绑定到接口名以允许或拒绝IP信息包进入接口 Access-list创建一个访问列表 Alias管理双向NAT中的重叠地址 Arp改变或查看ARP缓存,设置超时值 Auth-prompt改变AAA的提示文本 Ca配置PIX防火墙和CA的交互 Clock设置PIX防火墙时钟以供PIX防火墙系统日志服务器和PKI协议使用 Conduit为向内连接添加、删除或显示通过防火墙的管道 Configure清除或融合当前配置与软盘或闪存中的配置。进入配置模式或查看当前配置 Crypto dynamic-map创建、查看或删除一个动态加密映射项。 Crypto ipsec创建、查看或删除与加密相关的全局值 Crypto map 创建、查看或删除一个动态加密映射项,也用来删除一个加密映射集 Debug通过PIX防火墙调试信息包或ICMP轨迹。 Disable退出特权模式并返回到非特权模式 Domain_name改变IPSec域名 Enable启动特权模式 Enable password设置特权模式的口令 Exit退出访问模式 Failover改变或查看到可选failover特性的访问 Filter允许或禁止向外的URL或HTML对像过滤 Fixup protocol改变、允许、禁止或列出一个PIX防火墙应用的特性 Flashfs清除闪存或显示闪存扇区大小 Floodguard允许或禁止洪泛(FLOOD)保护以防止洪泛攻击 Help显示帮助信息 Global从一个全局地址池中创建或删除项 Hostname改变PIX防火墙命令行提示中的主机名 Interface标示网络接口的速度和双工属性 Ip为本地池和网络接口标示地址 Ipsec配置IPSEC策略 Isakmp协商IPSEC策略联系并允许IPSEC安全通信 Kill终止一个TELNET会话 Logging允许或禁止系统日志和SNMP记录 Mtu为一个接口指定MTU(最大流量单元) Name/names关联一个名称和一个IP地址 Nameif命名接口并分配安全等级 Nat联系一个网络和一个全局IP地址池 Outbound/apply创建一个访问列表用于控制因特网 Pager使能或禁止屏幕分页 Passwd为TELNET和PIX管理者访问防火墙控制台配置口令 Perfmon浏览性能信息 Ping决定在PIX防火墙上其他的IP地址是否可见 Quit退出配置或特权模式 Reload重新启动或重新加载配置 Rip改变RIP设置 Route为指定的接口输入一条静态或缺省的路由 Service复位向内连接 Session访问一个嵌入式的ACCESSPRO路由器控制台 Show查看命令信息 Show blocks/clear blocks显示系统缓冲区利用情况 Show checksum显示配置校验和 Show c

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档