- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一个思科PIX防火墙的实际应用配置
一个思科PIX防火墙的实际应用配置
一个思科PIX防火墙的实际应用配置
PIX:一个合法IP完成inside、outside和dmz之间的访问
现有条件:
100M宽带接入,分配一个合法的IP (222.134.135.98)(只有1个静态
IP是否够用?);Cisco防火墙PiX515e-r-DMZ-BUN1台(具有Inside
、Outside、DMZ三个RJ45接口)!
请问能否实现以下功能:
1、内网中的所有用户可以防问Internet和DMZ中的WEB服务器。
2、外网的用户可以防问DMZ区的Web平台。
3、DMZ区的WEB服务器可以防问内网中的SQL数据库服务器和外网中
的其它服务器。
注:DMZ区WEB服务器作为应用服务器,使用内网中的数据库服务器。
解决方案:
一、概述
本方案中,根据现有的设备,只要 1个合法的IP地址(电信的IP地址好
贵啊,1年租期 10000元RMB),分别通过PIX515所提供的NAT、PAT、
端口重定向、ACL和route功能完全可以实现所提的功能要求。
二、实施步骤
初始化Pix防火墙:
给每个边界接口分配一个名字,并指定安全级别
pix515e(config)#nameifethernet0outsidesecurity0
pix515e(config)#nameifethernet1insidesecurity100
pix515e(config)#nameifethernet2dmzsecurity50
给每个接口分配IP地址
pix515e(config)#ipaddressoutside222.134.135.98
255.255.255.252
pix515e(config)#ipaddressinside192.168.1.1255.255.255.0
pix515e(config)#ipaddressdmz10.0.0.1255.255.255.0
为Pix防火墙每个接口定义一条静态或缺省路由
pix515e(config)#routeoutside0.0.0.00.0.0.0222.134.135.971
(通过IP地址为222.134.135.97的路由器路由所有的出站数据包/外部
口/)
pix515e(config)#routedmz10.0.0.0255.255.255.010.0.0.11
pix515e(config)#routeinside192.168.1.0255.255.255.0
192.168.1.11
pix515e(config)#routeoutside222.134.135.96255.255.255.252
222.134.135.981
配置Pix防火墙作为内部用户的DPCH服务器
pix515e(config)#dhcpdaddress192.168.1.2-192.168.1.100inside
pix515e(config)#dhcpddns202.102.152.3202.102.134.68
pix515e(config)#dhcpdenableinside
思科PIX防火墙命令集解释说明
思科PIX防火墙命令集解释说明
Aaa 允许、禁止或查看以前使用“aaa-server”命令为服务器指定的TACACS+
或RADIUS用户认证、授权和帐户
Aaa-server指定一个AAA服务器
Access-group 将访问列表名绑定到接口名以允许或拒绝IP信息包进入
口
Access-list创建一个访问列表
Alias管理双向NAT中的重叠地址
Arp改变或查看ARP缓存,设置超时值
Auth-prompt改变AAA 的提示文本
Ca配置PIX防火墙和CA的交互
Clock设置PIX防火墙时钟以供PIX防火墙系统日志服务器和PKI协议使
用
Conduit为向内连接添加、删除或显示通过防火墙的管道
Configure清除或融合当前配置与软盘或闪存中的配置。进入配置模式或查
看当前配置
Cryptodynamic-map创建、查看或删除一个动态加密映射项。
Cryptoipsec创建、查看或删除与加密相关的全局值
Cryptomap 创建、查看或删除一个动态加密映射项,也用来删除一个加
密映射集
Deb
您可能关注的文档
- 从实际滑移土坡确定滑带土抗剪强度.pdf
- 从电力过剩看电力要科学发展.pdf
- 从电量信息中判断高压计量装置异常.pdf
- 从经济增长规律看甘肃电力消费增长.pdf
- 从试桩看人工挖孔桩与钻孔灌注桩的特点.pdf
- 从近似计算方程看蒸汽理论分析中的偏差问题.pdf
- 以“四横四纵“管理模式实现安全生产.pdf
- 仙桃市沙湖等两个镇基本农田(血防)“兴地灭螺”工程土地整理项目施工组织设计.doc
- 以人为本,聚焦安全开展“安康杯“竞赛活动.pdf
- 以先进的管理方法创建精品工程.pdf
- 2025年渤海船舶职业学院单招(语文)测试模拟题库新版.docx
- 2025年温州理工学院单招语文测试题库及参考答案1套.docx
- 2025年湖北省孝感市单招语文测试模拟题库有答案.docx
- 2025年海口经济学院单招(语文)测试题库新版.docx
- 2025年海口经济学院单招语文测试模拟题库及参考答案1套.docx
- 2025年清远职业技术学院单招(语文)测试题库汇编.docx
- 2025年湖北交通职业技术学院单招(语文)测试模拟题库完整.docx
- 2025年温州医科大学仁济学院单招语文测试题库含答案.docx
- 2025年湖北省恩施土家族苗族自治州事业单位招聘考试(职业能力倾向测验)题库完整版.docx
- 2025年湖北生物科技职业学院单招(语文)测试模拟题库精编.docx
文档评论(0)