频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Cisco防火墙的安装流程

来源:Cisco.com 作者: 出处:巧巧读书 2007-05-25 进入讨论组
谢 谢 收 藏 http://www.qqread.com/cisco/p314074.html

1. 将PIX安放至机架,经检测电源系统后接上电源,并加电主机。  

2. 将CONSOLE口连接到PC的串口上,运行HyperTerminal程序从CONSOLE口进入

PIX系统;此时系统提示pixfirewall>。 

3. 输入命令:enable,进入特权模式,此时系统提示为pixfirewall#。 

4. 输入命令: configure terminal,对系统进行初始化设置。  

5. 配置以太口参数:

interface ethernet0 auto   (auto选项表明系统自适应网卡类型 ) 

interface ethernet1 auto

6. 配置内外网卡的IP地址

ip address inside ip_address netmask  

ip address outside ip_address netmask

7. 指定外部地址范围: 

global 1 ip_address-ip_address 

8. 指定要进行要转换的内部地址: 

nat 1 ip_address netmask 

9. 设置指向内部网和外部网的缺省路由

route inside 0 0 inside_default_router_ip_address   

route outside 0 0 outside_default_router_ip_address

10. 配置静态IP地址对映: 

static outside ip_address    inside ip_address   

11. 设置某些控制选项: 

conduit global_ip port[-port] protocol foreign_ip [netmask]

global_ip   指的是要控制的地址   

port        指的是所作用的端口,其中0代表所有端口  

protocol    指的是连接协议,比如:TCP、UDP等  

foreign_ip  表示可访问global_ip的外部ip,其中表示所有的ip。

12. 设置telnet选项: 

telnet local_ip [netmask] 

local_ip    表示被允许通过telnet访问到pix的ip地址(如果不设此项,PIX的配置只能由consle方式进行)。  

13. 将配置保存: 

wr mem 

14. 几个常用的网络测试命令:

#ping  

#show interface      查看端口状态  

#show static         查看静态地址映射
 
更多文章 更多内容请看Cisco IOS技术手册Cisco路由器配置手册Cisco交换机专题专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
    收藏此文】【 】【打印】【关闭
    较早的文章:路由器典型防火墙设置

    较新的文章:完整的pix525配置
    相关图文阅读
    频道图文推荐
    健 康 咨 询
    时 尚 咨 询
    巧巧读书宗旨
    相关专题
    讨论组问题推荐
    站内各频道最新更新文档
    站内最新制作专题
    热门关键字导读
    Photoshop教 程照片处理 照片制作 PS快捷键 抠图
    计 算 机 故 障XP系统修复
    艺 术 与 设 计设计 流媒体 设计欣赏 边框
    计 算 机 安 全ARP
    站内频道文章精选
    巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章