• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
CiscoPIX防火墙的问题集锦
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
CiscoPIX防火墙的问题集锦
软件发布 CiscoPIX防火墙的问题集锦
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> 思科认证 >> Cisco指导 >> CiscoPIX防火墙的问题集锦

CiscoPIX防火墙的问题集锦

添加时间: 2008-2-24 13:02:33  作者: Cisco指导  阅读次数:33   来源: http://www.d9soft.com

       

如何允许外网用户Telnet至PIX的outside?
补充一下
Licensed Features:
VPN-DES: Enabled
VPN-3DES: Disabled

用SSH就可以。
telnet不可以!

对inside 倒dmz的访问,需要做nat配 置,对于dmz到inside的访问,需

要做static 与access-list的配置。

 

 

PIX 515E连接ADSL 路由MODEM!

想知道E0口上怎么配置与开启路由的MODEM的连接。让内网所有用户可

以都通过这个MODEM上网。谢谢!
ADSL MODEM IP:192.168.1.1


pixfirwall(config)#vpdn group <组名> request dialout pppoe
pixfirwall(config)#vpdn group <组名> ppp auth PAP/CHAP/MSCHAP
pixfirwall(config)#vpdn group <组名> localname <拨号的用户名>
pixfirwall(config)#vpdn username <用户名> password <密码>
pixfirwall(config)#ip add <接口名称-随便定义> pppoe

 


帮用户发求助,请大家帮忙,内容如下:

我想通过在pix 515e 上进行设置使某些内网用户只能上一个特定的网站

当前配置如下:

PIX Version 6.3(3)
interface ethernet0 auto
interface ethernet1 auto
nameif ethernet0 outside security0
nameif ethernet1 inside security100

hostname pixfirewall
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69

names
pager lines 24
mtu outside 1500
mtu inside 1500
ip address outside 61.155.88.82 255.255.255.252
ip address inside 10.10.3.253 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
pdm history enable
arp timeout 14400
global (outside) 3 interface
nat (inside) 3 10.10.1.1 255.255.255.255 0 0
nat (inside) 3 10.10.1.9 255.255.255.255 0 0
nat (inside) 3 10.10.1.81 255.255.255.255 0 0
nat (inside) 3 10.10.1.82 255.255.255.255 0 0
nat (inside) 3 10.10.1.113 255.255.255.255 0 0
nat (inside) 3 10.10.1.161 255.255.255.255 0 0
nat (inside) 3 10.10.1.162 255.255.255.255 0 0
nat (inside) 3 10.10.1.165 255.255.255.255 0 0
nat (inside) 3 10.10.1.240 255.255.255.255 0 0
nat (inside) 3 10.10.2.240 255.255.255.248 0 0
nat (inside) 3 10.10.1.240 255.255.255.240 0 0
route outside 0.0.0.0 0.0.0.0 61.155.88.81 1
route inside 10.0.0.0 255.0.0.0 10.10.3.254 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc

0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media

0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server LOCAL protocol local
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
telnet timeout 5
ssh timeout 5
console timeout 0
terminal width 80
Cryptochecksum:72a261056ba18f4dbefab375fb871688
: end


是的,可以将针对这些主机的限制策略放在acl的最上端,应用在inside口的in的方向上。你可以用支持时间的acl来做,也可以用tacacs来验证用户,定义downloaded acl

请教pix515 acl 如何屏蔽一个网段?

deny ip host 61.129.64.* any
61.129.64.*这样的网段该咋样屏蔽?


juechen70 (版主)
deny ip 61.129.64.0 255.255.255.0

csco10334975 (普通用户)
deny ip 61.129.64.0 255.255.255.0 any


mythis (普通用户)
access-list 100 deny ip 61.129.64.0 255.255.255.0 any


pix上启用了DHCP,不允许内网自动获取只允许DMZ自动获如何做,谢谢

各位!


dhcpd address 192.118.0.5-192.118.0.254 dmz
dhcpd enable dmz
dhcpd dns 219.141.136.10 218.247.141.68
这样就可以了!


pix7.0 如何在routed 和 transparent 两种方式中切换?
我的pix 515e 升级到pix7.01 我想使用 transparent 模式, 请大家
指教如何做了?

firewall transparent
no firewall transparent

 


在515E中配置DHCP网关的命令是什么
dhcpd enable inside


pix能不能实现dmz和inside透明模式呢?

有客户想把服务器搬到dmz区,但是服务器地址不变,这样除了透明模

式我还想不到其他办法,inside和outside的透明模式我知道,但是

inside和dmz的透明模式怎么办?

地址必须改变。透明桥模式下是没有DMZ概念的。

地址不变也可以.做地址映射的时候翻译相同的地址就行了.

但是想搬到dmz区的机器和inside区的机器是同一网段的

服务器和用户都是用一网段的,不改变地址怎么搞?

如何配置PIX透明模式?

首先,需要升级pix os到7.0.1
直接输入firewall transparent 命令就可以让PIX工作在透明模式下面

。
工作在透明模式下时,pix相当于一条网线,故障切换由其它的三层设

备完成。


做防火墙的策略一般多是和端口对应的,外网在透明模式时怎样访问内

网HTTI.HTTPS.PPTP,TCP/UDP-5060/1270


有一点,透明模式下必须设置 管理 地址才会通


有所变化,以前用PIX515双机作failover,pix os版本

好像是6.3就不支持透明模式.看来透明模式的应用还是挺多的,可

以做 网络 分区之间的 安全 隔离,最重要的是可以让动态路由协议穿过.


如何看用命令看这两台PIX支持的最大连接数(不是使用中的最大连接

数,而是license所限制的最大连接数)

show ver.

为什么ping不通515E的outside地址?

PIX的版本是6.3(4),设置了515E的outside地址和inside地址后,用网

线将笔记本和515E的outside端口联起来,本本的地址和outside地址在

一个网段内,但总是ping不通outside地址,但同样的配置在6.2版本的

515E上使用时是没有问题的,好奇怪啊??


icmp pemit any outside

CiscoPIX防火墙的问题集锦(1) 第 [1] [2] [3]  下一页

 

上下文章:

 

上一篇文章: 思科系统公司WebVPN解决方案 下一篇文章: Cisco3550端口限速例子

相关文章:

  • 解瘳Vista系统OpenGL驱动问题整理
  • Vista下光盘刻录Nero 8常见问题
  • Oracle培训热点问题
  • 专家答疑Oracle热点问题
  • 常见问题诊断方法---(常见错误篇)

相关软件:

  • 瑞星个人防火墙2008下载版(免费1年) 20.57.12
  • 木马分析专家个人防火墙 2008 0814
  • 火炬防火墙 2008.08.08
  • 高中数学问题处理系统 V1.2
  • 卡巴斯基防火墙 (Kaspersky Anti-Hacker) v1.8 Build 180 正式汉化授权版
  • 1000GWALL硬件防火墙内核 1.0 060202

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • EPON与GPON的综合比较
  • CCNA考试主要知识点指导
  • 企业网络规划对工作效率的影响
  • 如何安全地使用SNMP
  • Cisco指导:IOS命令大全(一)
  • GSM数字移动通信无线网络规划设计...
  • 使用IPSec阻止特定网络协议和端口
  • 如何配置Cisco PIX防火墙[5]

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • 思科考试认证(CISCO) CCNA考试就...
  • EPON与GPON的综合比较
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • CCNABRAINDUMP6(1)
  • 企业网络规划对工作效率的影响
  • 思科认证考试(CCNA)考试模拟...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有