Cisco PIX配置命令

以前一直搞思科设备,现在把PIX防火墙基本配置命令供大家参考参考,基本上用完此命令后,就可以实现网络访问功能。
PIX1(config)#show run
PIX1(config)#enable password cisco (telnet 密码)
PIX1(config)#0.0.0.0 0.0.0.0 telnet(为inside内部用户创建telnet连接)
PIX1(config)#password cisco (console 密码)
PIX1(config)#name if ethernet0 outside security 0 (定义端口和安全级别)
PIX1(config)#name if ethernet1 inside security 100
PIX1(config)#name if ethernet2 dmz security 50
PIX1(config)#interface eth0 auto (打开端口,如同no shutdown)
PIX1(config)#ip add outside 202.102.34.12 255.255.255.0(为outside创建地址)
PIX1(config)#ip add inside 192.168.1.1 255.255.255.0
PIX1(config)#ip add dmz 172.16.0.1 255.255.255.0
PIX1(config)#route outside 0 0 202.102.34.13 (设置静态路由)
PIX1(config)#nat {inside} 1 192.168.1.0 255.255.255.0 (定义内部要nat的地址)
PIX1(config)#global {outside} 1 interface (在outside接口做PAT)
PIX1(config)#access-list "name" permit icmp any any (允许ping)
PIX1(config)#access-group "name" in interface outside (在outside端口应用acl)
PIX1(config)#static (inside,outside) tcp 202.102.34.12 80 192.168.1.100 80 (端口映射)
PIX1(config)#access-list "name" permit tcp any 192.168.1.100 80
PIX1(config)#access-group "name" in interface outside









本文转自 chinaperrylee 51CTO博客,原文链接:http://blog.51cto.com/perry/145781,如需转载请自行联系原作者
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值