如何配置Cisco PIX多點服務
如何配置Cisco PIX多點服務
思科公司制造的路由器、交換機和其他設備承載了全球80%的互聯(lián)網(wǎng)通信,成為了網(wǎng)絡應用的成功實踐者之一,那么你知道如何配置Cisco PIX多點服務嗎?下面是學習啦小編整理的一些關于如何配置Cisco PIX多點服務的相關資料,供你參考。
配置CiscoPIX多點服務的方法:
Cisco Cisco PIX的默認配置允許從內到外的所有信息請求,拒絕一切外來的主動訪問,只允許內部信息的反饋信息進入。當然也可以通過某些設置,例如:訪問表等,允許外部的訪問。 因為,遠程用戶的訪問需要從外到內的訪問。另外,可以通過NAT地址轉換,實現(xiàn)公有地址和私有地址的轉換。
簡單地講,Cisco PIX的主要功能有兩點:
1.實現(xiàn)網(wǎng)絡安全
2.實現(xiàn)地址轉換
下面簡單列出Cisco PIX 的基本配置
1.Configure without NAT
nameif ethernet0 outside security0
nameif ethernet1 inside security100
interface ethernet0 auto
interface ethernet1 auto
ip address outside 202.109.77.1 255.255.255.0 (假設對外端口地址)
ip address inside 10.1.0.9 255.255.255.0(假設內部網(wǎng)絡為:10.1.0.0)
hostname bluegarden
arp timeout 14400
no failover
names
pager lines 24
logging buffered debugging
nat (inside) 0 0 0
rip inside default
no rip inside passive
no rip outside default
rip outside passive
route outside 0.0.0.0 0.0.0.0 202.109.77.2 1(外連設備的內部端口地址)
timeout xlate 3:00:00 conn 1:00:00 udp 0:02:00
timeout rpc 0:10:00 h323 0:05:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server community public
mtu outside 1500
mtu inside 1500
2.Configure with NAT
nameif ethernet0 outside security0
nameif ethernet1 inside security100
interface ethernet0 auto
interface ethernet1 auto
ip address outside 202.109.77.1 255.255.255.0 (假設對外端口地址)
ip address inside 10.1.0.9 255.255.255.0(假設內部網(wǎng)絡為:10.1.0.0)
hostname bluegarden
arp timeout 14400
no failover
names
pager lines 24
logging buffered debugging
nat (inside) 1 0 0
global (outside) 1 202.109.77.10-202.109.77.20
global (outside) 1 202.109.22.21
no rip inside default
no rip inside passive
no rip outside default
no rip outside passive
conduit permit icmp any any
route outside 0.0.0.0 0.0.0.0 202.109.77.2 1(外連設備的內部端口地址)
timeout xlate 3:00:00 conn 1:00:00 udp 0:02:00
timeout rpc 0:10:00 h323 0:05:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server community public
mtu outside 1500
看過文章“如何配置Cisco PIX多點服務”的人還看了: