首页 > 知识点讲解
       PIX防火墙基本命令
相关知识点:15个      
        下面介绍配置PIX防火墙的6个基本命令:nameif、interface、ip address、nat、global和route。
               配置防火墙接口的名字,并指定安全级别(nameif)
               
               提示:在默认配置中,以太网0被命名为外部接口(outside),安全级别是0;以太网1被命名为内部接口(inside),安全级别是100。安全级别的取值范围为1~99,数字越大安全级别越高。若添加新的接口,语句如下所示。
               
               配置以太口参数(interface)
               
               配置内外网卡的IP地址(ip address)
               
               
               提示:PIX525防火墙在外网的IP地址是61.144.51.42,内网的IP地址是192.168.0.1。
               指定要进行转换的内部地址(nat)
               网络地址翻译(nat)的作用是将内网的私有IP转换为外网的公有IP。nat命令总是与global命令一起使用,这是因为nat命令可以指定一台主机或一段范围的主机访问外网,访问外网时需要利用global所指定的地址池进行对外访问。
               nat命令的配置语法如下:
               
               其中(if_name)表示内网接口名字;nat_id用来标识全局地址池,使它与其相应的global命令相匹配;local_ip表示内网被分配的IP地址。例如0.0.0.0表示内网所有主机可以对外访问。
               例1
               
               表示启用nat,内网的所有主机都可以访问外网,用0可以代表0.0.0.0。
               例2
               
               表示只有172.16.5.0这个网段内的主机可以访问外网。
               指定外部地址范围(global)
               global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。
               global命令的配置语法如下:
               
               其中(if_name)表示外网接口名字;nat_id用来标识全局地址池,使它与其相应的nat命令相匹配;ip_address-ip_address表示翻译后的单个IP地址或一段IP地址的范围。
               例1
               
               表示内网的主机通过PIX防火墙要访问外网时,PIX防火墙将使用61.144.51.42-61.144.51.48这段IP地址池为要访问外网的主机分配一个全局IP地址。
               例2
               
               表示内网要访问外网时,PIX防火墙将为访问外网的所有主机统一使用61.144.51.42这个单一IP地址。
               例3
               
               表示删除这个全局表项。
               设置指向内网和外网的静态路由(route)
               route命令用来定义一条静态路由。
               route命令的配置语法如下:
               
               其中(if_name)表示接口名字,例如inside和outside;gateway_ip表示网关路由器的IP地址;number表示到gateway_ip的跳数,通常默认是1。
               例1
               
               表示一条指向边界路由器(IP地址为61.144.51.168)的默认路由。
               例2
               
               如果内部网络只有一个网段,按照例1那样设置一条默认路由即可;如果内部存在多个网络,就需要配置一条以上的静态路由。例2表示创建了一条到网络10.1.1.0的静态路由,静态路由的下一条路由器IP地址是172.16.0.1。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有