成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PIX525校園配置實(shí)例

安全
通過(guò)在學(xué)校進(jìn)行PIX525設(shè)備配置,詳細(xì)解析其配置過(guò)程并使得各企業(yè)管理員引申至自身企業(yè)的網(wǎng)絡(luò)安全配置當(dāng)中,起到更好的對(duì)企業(yè)進(jìn)行網(wǎng)絡(luò)防護(hù)的目的。

PIX525作為網(wǎng)絡(luò)防護(hù)產(chǎn)品,不僅企業(yè)、政府的網(wǎng)絡(luò)安全管理員為提升自身安全進(jìn)行配置。校園服務(wù)器也可以使用PIX525提升自身安全性能。本篇文章為大家呈現(xiàn)某學(xué)校的PIX525配置實(shí)例,并為關(guān)鍵語(yǔ)句給出了詳細(xì)注釋。

Welcome to the PIX firewall

Type help or '?' for a list of available commands.

PIX525> en

Password:

PIX525#sh config

Saved

PIX Version 6.0(1)

PIX當(dāng)前的操作系統(tǒng)版本為6.0

Nameif ethernet0 outside security0

Nameif ethernet1 inside security100

顯示目前pix只有2個(gè)接口

Enable password 7Y051HhCcoiRTSQZ encrypted

Passed 7Y051HhCcoiRTSQZ encrypted

pix防火墻密碼在默認(rèn)狀態(tài)下已被加密,在配置文件中不會(huì)以明文顯示,telnet 密碼缺省為cisco

Hostname PIX525

主機(jī)名稱為PIX525

Domain-name 123.com

本地的一個(gè)域名服務(wù)器123.com,通常用做外部訪問(wèn)

Fixup protocol ftp 21

Fixup protocol http 80

fixup protocol h323 1720

fixup protocol rsh 514

fixup protocol smtp 25

fixup protocol sqlnet 1521

fixup protocol sip 5060

當(dāng)前啟用的一些服務(wù)或協(xié)議,注意rsh服務(wù)是不能改變端口號(hào)。

names

解析本地主機(jī)名到ip地址,在配置中可以用名字代替ip地址,當(dāng)前沒(méi)有設(shè)置,所以列表中為空。

pager lines 24

每24行一分頁(yè)。

interface ethernet0 auto

interface ethernet1 auto

設(shè)置兩個(gè)網(wǎng)卡的類型為自適應(yīng)。

mtu outside 1500

mtu inside 1500

以太網(wǎng)標(biāo)準(zhǔn)的MTU長(zhǎng)度為1500字節(jié)。

ip address outside 61.144.51.42 255.255.255.248

ip address inside 192.168.0.1 255.255.255.0

pix外網(wǎng)的ip地址61.144.51.42,內(nèi)網(wǎng)的ip地址192.168.0.1

ip audit info action alarm

ip audit attack action alarm

pix入侵檢測(cè)的2個(gè)命令。當(dāng)有數(shù)據(jù)包具有攻擊或報(bào)告型特征碼時(shí),pix將采取報(bào)警動(dòng)作(缺省動(dòng)作),向指定的日志記錄主機(jī)產(chǎn)生系統(tǒng)日志消息;此外還可以作出丟棄數(shù)據(jù)包和發(fā)出tcp連接復(fù)位信號(hào)等動(dòng)作,需另外配置。

pdm history enable#p#

PIX設(shè)備管理器可以圖形化的監(jiān)視PIX

arp timeout 14400

arp表的超時(shí)時(shí)間

global (outside) 1 61.144.51.46

如果你訪問(wèn)外部論壇或用QQ聊天等等,上面顯示的ip就是這個(gè),也就是內(nèi)部網(wǎng)絡(luò)都使用61.144.51.46這個(gè)IP和外界通訊。

nat (inside) 1 0.0.0.0 0.0.0.0 0 0

static (inside, outside) 61.144.51.43 192.168.0.8 netmask 255.255.255.255 0 0

conduit permit icmp any any

conduit permit tcp host 61.144.51.43 eq www any

conduit permit udp host 61.144.51.43 eq domain any

用61.144.51.43這個(gè)ip地址提供domain-name服務(wù),而且只允許外部用戶訪問(wèn)domain的udp端口。

route outside 0.0.0.0 0.0.0.0 61.144.51.61 1

外部網(wǎng)關(guān)61.144.51.61

timeout xlate 3:00:00

某個(gè)內(nèi)部設(shè)備向外部發(fā)出的ip包經(jīng)過(guò)翻譯(global)后,在缺省3個(gè)小時(shí)之后此數(shù)據(jù)包若沒(méi)有活動(dòng),此前創(chuàng)建的表項(xiàng)將從翻譯表中刪除,釋放該設(shè)備占用的全局地址。

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 sip 0:30:00 sip_media 0:02:00

timeout uauth 0:05:00 absolute

AAA認(rèn)證的超時(shí)時(shí)間,absolute表示連續(xù)運(yùn)行uauth定時(shí)器,用戶超時(shí)后,將強(qiáng)制重新認(rèn)證。

aaa-server TACACS+ protocol tacacs+

aaa-server RADIUS protocol radius

AAA服務(wù)器的兩種協(xié)議。AAA是指認(rèn)證,授權(quán),審計(jì)。Pix防火墻可以通過(guò)AAA服務(wù)器增加內(nèi)部網(wǎng)絡(luò)的安全。

no snmp-server location

no snmp-server contact

snmp-server community public

由于沒(méi)有設(shè)置snmp工作站,也就沒(méi)有snmp工作站的位置和聯(lián)系人。

no snmp-server enable traps

發(fā)送snmp陷阱。

floodguard enable

防止有人偽造大量認(rèn)證請(qǐng)求,將pix的AAA資源用完。

no sysopt route dnat

telnet timeout 5

ssh timeout 5

使用ssh訪問(wèn)pix的超時(shí)時(shí)間

terminal width 80

Cryptochecksum:a9f03ba4ddb72e1ae6a543292dd4f5e7

PIX525#

PIX525#write memory

將配置保存

上面這個(gè)配置實(shí)例還需要說(shuō)明一下,該pix防火墻直接擺在了與internet接口處,此處網(wǎng)絡(luò)環(huán)境有十幾個(gè)公有ip,當(dāng)然如果你的公司公網(wǎng)IP不夠用的話可以使用global命令強(qiáng)制使用單一ip地址,該IP地址和外部接口的ip地址相同即可。

在實(shí)際工作中我們可以使用show interface查看端口狀態(tài),show static查看靜態(tài)地址映射,show ip查看接口ip地址,ping outside|inside ip_address確定連通性。這些都是在故障發(fā)生后調(diào)試所必須的命令。

【編輯推薦】

  1. 介紹PIX防火墻的高級(jí)配置
  2. xss攻擊 Web安全新挑戰(zhàn)
  3. 配置PIX防火墻的六項(xiàng)基本命令
  4. Web應(yīng)用防火墻的主要特性
  5. 防止入侵從Web應(yīng)用安全漏洞做起
責(zé)任編輯:張啟峰 來(lái)源: IT168
相關(guān)推薦

2010-09-30 17:23:35

2010-09-14 15:13:15

2010-08-27 09:09:56

DHCP服務(wù)器

2010-09-14 10:30:55

Cisco PIX防火

2011-08-17 14:12:21

無(wú)線局域網(wǎng)

2011-08-17 14:12:15

無(wú)線局域網(wǎng)

2013-02-28 13:18:08

2011-01-21 15:40:56

Sendmail

2011-04-02 16:37:26

PAT

2009-07-24 17:20:59

iBatis配置

2012-09-27 09:51:00

2010-09-14 09:44:06

2010-09-14 14:55:46

2011-07-29 09:38:04

SQL查詢優(yōu)化

2011-08-17 13:07:19

無(wú)線局域網(wǎng)

2009-04-08 10:35:00

靜態(tài)路由配置

2009-12-30 09:56:59

pix515e

2011-08-17 14:12:12

無(wú)線局域網(wǎng)

2009-06-12 15:54:07

JBoss集群配置

2013-11-26 16:32:03

MYSQLMYSQL配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久国产成人午夜av影院武则天 | 天天插天天操 | 日本三级全黄三级三级三级口周 | 国产精品色一区二区三区 | 亚洲 欧美 日韩在线 | 日韩视频一区在线观看 | 99国产精品久久久 | 久久精品亚洲欧美日韩久久 | 中文在线视频 | 欧美日韩电影免费观看 | 成人国产精品久久 | 蜜桃av鲁一鲁一鲁一鲁 | 国产ts人妖系列高潮 | 久久99视频精品 | 影音先锋成人资源 | 久久久久久成人 | 国产一区二区欧美 | 男人的天堂在线视频 | 色天天综合 | 亚洲国产一区二区视频 | 欧美精品一区二区三区四区 在线 | 日韩视频1 | 欧美久久久久 | 99亚洲视频 | 一级a性色生活片久久毛片波多野 | 日日操夜夜操天天操 | 久久国产精品视频免费看 | 亚洲国产日韩一区 | 天堂网av在线 | 精品一区二区三区在线观看 | 三级成人在线 | 91精品国产色综合久久不卡98 | 91看片网址| 欧美男人天堂 | 欧美精品成人一区二区三区四区 | 中文字幕蜜臀av | 九九热在线免费观看 | 男人天堂网av | 久久精品—区二区三区 | 国产草草视频 | 一区二区三区电影网 |