• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Cisco四种类型的防火墙技术汇总
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Cisco四种类型的防火墙技术汇总
软件发布 Cisco四种类型的防火墙技术汇总
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> 思科认证 >> Cisco指导 >> Cisco四种类型的防火墙技术汇总

Cisco四种类型的防火墙技术汇总

添加时间: 2008-2-24 11:37:19  作者: Cisco指导  阅读次数:10   来源: http://www.d9soft.com

       

     六、PIX与路由器的结合配置 
   (一)、PIX防火墙 
   1、设置PIX防火墙的外部地址: 
   ip address outside 131.1.23.2 
   2、设置PIX防火墙的内部地址: 
   ip address inside 10.10.254.1 
   3、设置一个内部计算机与Internet上计算机进行通信时所需的全局地址池: 
   global1 131.1.23.10-131.1.23.254 
   4、允许 网络 地址为10.0.0.0的网段地址被PIX翻译成外部地址: 
   nat 110.0.0.0 
   5、网管工作站固定使用的外部地址为131.1.23.11: 
   static 131.1.23.11 10.14.8.50 
   6、允许从RTRA发送到到网管工作站的系统日志包通过PIX防火墙: 
   conduit 131.1.23.11514 udp 131.1.23.1 255.255.255.255 
   7、允许从外部发起的对邮件服务器的连接(131.1.23.10): 
   mailhost 131.1.23.10 10.10.254.3 
   8、允许网络 管理 员通过远程登录管理IPX防火墙: 
   telnet 10.14.8.50 
   9、在位于网管工作站上的日志服务器上记录所有事件日志: 
   syslog facility 20.7 
   syslog host 10.14.8.50 
   (二)、路由器RTRA 
   RTRA是外部防护路由器,它必须保护PIX防火墙免受直接攻击,保护FTP/HTTP服务器,同时作为一个警报系统,如果有人攻入此路由器,管理可以立即被通知。 
   1、阻止一些对路由器本身的攻击: 
   no service tcps mall-servers 
   2、强制路由器向系统日志服务器发送在此路由器发生的每一个事件 : 
   3、此地址是网管工作站的外部地址,路由器将记录所有事件到此主机上: 
   logging 131.1.23.11 
   4、保护PIX防火墙和HTTP/FTP服务器以及防卫欺骗攻击(见存取列表): 
   enable secret xxxxxxxxxxx 
   interface Ethernet 0 
   ipaddress 131.1.23.1 255.255.255.0 
   interfaceSerial 0 
   ip unnumbered ethernet 0 
   ip access-group 110 in 
   5、禁止任何显示为来源于路由器RTRA和PIX防火墙之间的信息包,这可以防止欺骗攻击: 
   access-list 110 deny ip 131.1.23.0 0.0.0.255 anylog 
   6、防止对PIX防火墙外部接口的直接攻击并记录到系统日志服务器任何企图连接PIX防火墙外部接口的事件: 
   access-list 110 deny ip any host 131.1.23.2 log 
   7、允许已经建立的TCP会话的信息包通过: 
   access-list 110 permit tcp any 131.1.23.0 0.0.0.255 established 
   8、允许和FTP/HTTP服务器的FTP连接: 
   access-list 110 permit tcp any host 131.1.23.3 eq ftp 
   9、允许和FTP/HTTP服务器的FTP数据连接: 
   access-list 110 permit tcp any host 131.1.23.2 eq ftp-data 
   10、允许和FTP/HTTP服务器的HTTP连接: 
   access-list 110 permit tcp any host 131.1.23.2 eq www 
   11、禁止和FTP/HTTP服务器的别的连接并记录到系统日志服务器任何企图连接FTP/HTTP的事件: 
   access-list 110 deny ip any host 131.1.23.2 log 
   12、允许其他预定在PIX防火墙和路由器RTRA之间的流量: 
   access-list 110 permit ip any 131.1.23.0 0.0.0.255 


   13、限制可以远程登录到此路由器的IP地址: 
   line vty 0 4 
   login 
   password xxxxxxxxxx 
   access-class 10 in

 

上下文章:

 

上一篇文章: 多种武器对抗bt等p2p下载 下一篇文章: EPON与GPON的综合比较

相关文章:

  • 教你如何用零框架技术加密网页
  • 用端口碰撞技术实现服务器远程管理
  • 城域网光缆线路设计与技术应用
  • Oracle集成技术及创建工具
  • 怎样应对ORACLE面试中的问题技术

相关软件:

  • 瑞星个人防火墙2008下载版(免费1年) 20.57.12
  • 木马分析专家个人防火墙 2008 0814
  • 火炬防火墙 2008.08.08
  • CGI技术全面接触(PDG)
  • 卡巴斯基防火墙 (Kaspersky Anti-Hacker) v1.8 Build 180 正式汉化授权版
  • 技术人员实用工具合集 06/03/21 [机必备工具]

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • EPON与GPON的综合比较
  • CCNA考试主要知识点指导
  • 企业网络规划对工作效率的影响
  • 如何安全地使用SNMP
  • Cisco指导:IOS命令大全(一)
  • GSM数字移动通信无线网络规划设计...
  • 使用IPSec阻止特定网络协议和端口
  • 如何配置Cisco PIX防火墙[5]

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • 思科考试认证(CISCO) CCNA考试就...
  • EPON与GPON的综合比较
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • CCNABRAINDUMP6(1)
  • 企业网络规划对工作效率的影响
  • 思科认证考试(CCNA)考试模拟...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有