没有合适的资源?快使用搜索试试~ 我知道了~
首页Cisco Pix 525 防火墙配置手册
Cisco Pix 525 防火墙配置手册

任何企业安全策略的一个主要部分都是实现和维护防火墙,因此防火墙在网络安全的实现当中扮演着重要的角色。防火墙通常位于企业网络的边缘,这使得内部网络与Internet之间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络。设置防火墙目的都是为了在内部网与外部网之间设立唯一的通道,简化网络的安全管理。
资源详情
资源评论
资源推荐

Cisco Pix 525 防火墙配置手册
任何企业安全策略的一个主要部分都是实现和维护防火墙,因此防火墙在网络安全的实现
当中扮演着重要的角色。防火墙通常位于企业网络的边缘,这使得内部网络与 之
间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络。设置防火墙目
的都是为了在内部网与外部网之间设立唯一的通道,简化网络的安全管理。
在众多的企业级主流防火墙中, 防火墙是所有同类产品性能最好的一种。
系列防火墙目前有 种型号 ,,,,。其中 是
系列中最新,功能也是最强大的一款。它可以提供运营商级别的处理能力,适用于大
型的 等服务提供商。但是 特有的 操作系统,使得大多数管理是通过命令行来
实现的,不象其他同类的防火墙通过 管理界面来进行网络管理,这样会给初学者带
来不便。本文将通过实例介绍如何配置 防火墙。
在配置 防火墙之前,先来介绍一下防火墙的物理特性。防火墙通常具有至少 个接口,
但许多早期的防火墙只具有 个接口;当使用具有 个接口的防火墙时,就至少产生了
个网络,描述如下:
内部区域(内网)。内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它
是互连网络的信任区域,即受到了防火墙的保护。º
外部区域(外网)。º外部区域通常指 或者非企业内部网络。它是互连网络中不
被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有
限制的访问。
停火区()。停火区是一个隔离的网络,或几个网络。位于停火区中的主机或服务
器被称为堡垒主机。一般在停火区内可以放置 服务器, 服务器等。停火区对于
外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许
他们访问企业内部网络。注意: 个接口的防火墙是没有停火区的。
由于 在企业级别不具有普遍性,因此下面主要说明 在企业网络中的应用。
防火墙提供 种管理访问模式:º
非特权模式。º 防火墙开机自检后,就是处于这种模式。系统显示为 !"#$%
特权模式。º输入 进入特权模式,可以改变当前配置。显示为 !"#$&
配置模式。º输入 #'() 进入此模式,绝大部分的系统配置都在这里进行。
显示为 !"#$*#'+&
监视模式。º 防火墙在开机或重启过程中,按住 ,! 键或发送一个“-./字符,
进入监视模式。这里可以更新操作系统映象和口令恢复。显示为 )%

配置 防火墙有 个基本命令:)0,0,!
11,,',(2
这些命令在配置 是必须的。以下是配置的基本步骤:
2配置防火墙接口的名字,并指定安全级别()0)。
"*#'+&)03(1(4
"*#'+&)031(4
"*#'+&)01)5(4
提示:在缺省配置中,以太网 被命名为外部接口((1),安全级别是 ;以太网
被命名为内部接口(1),安全级别是 2安全级别取值范围为 ~66,数字越大安
全级别越高。若添加新的接口,语句可以这样写:
"*#'+&)0!"70(4(安全级别任取)
以托日防火墙为列:
)03(1(4
)031(4
)030(46
)030(46
)030(48
)030(48
2配置以太口参数(0)
"*#'+&03((( 选项表明系统自适应网卡类型)
"*#'+&030((0( 选项表示 7 以太网全
双工通信)
"*#'+&030(3(1$(3(1$ 选项表示关闭这
个接口,若启用接口去掉 3(1$)
2配置内外网卡的 地址(!11)
"*#'+&!11(12222228
"*#'+&!11162822222
很明显," 防火墙在外网的 ! 地址是 222,内网 ! 地址是 62822

以托日防火墙为列:
4)911:
!11(1;2822222
!111222222
!110;2822222
!11028282222
!110;2822222
!110;222222
(911:
!11(1;2822222
!111222222
!110;2822222
!11028282222
!110;2822222
!110;222222
2指定要进行转换的内部地址()
网络地址翻译()作用是将内网的私有 ! 转换为外网的公有 !2< 命令总是与
' 命令一起使用,这是因为 命令可以指定一台主机或一段范围的主机访问外网,
访问外网时需要利用 ' 所指定的地址池进行对外访问。 命令配置语法:
*0=)+=1=!>).?
其中(0=))表示内网接口名字,例如 12<=1 用来标识全局地址池,使它与
其相应的 ' 命令相匹配,=! 表示内网被分配的 ! 地址。例如 222 表示内
剩余12页未读,继续阅读

















安全验证
文档复制为VIP权益,开通VIP直接复制

评论1