注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 防火墙 >> Cisco正文

配置PIX515E DMZ的基本方法与故障排除

文章来源:51CTO 作者:佚名 更新时间:2007-9-24 【 】 【加入收藏

  一、基本环境

  当前公司有PIX 515E防火墙一台(三个接口),服务器若干。要求将服务器迁移至DMZ区域并确保服务器正常工作,简略拓扑结构图。

  二、配置DMZ基本命令

  1.分别定义outside、inside、dmz的安全级别

  nameif ethernet0 outside security0               #定义E0口为非信任端口,security0代表此端口安全级别最低

  nameif ethernet1 inside security100             #定义E1口为信任端口,security100代表此端口安全级别最高

  nameif ethernet2 dmz security50                 #定义E2口为DMZ端口,security50代表此端口安全级别介于信任与非信任端口之间

  这里的数字0、50、100可自行调整,但需要注意数字之间的大小关系不能混淆。

  2.设置dmz接口IP

  ip address dmz 10.0.200.1 255.255.255.0         #设置DMZ接口IP地址,设置好后可以按拓扑结构图测试从PIX上ping 10.0.200.2检查连通性。

  3.允许dmz区域的主机通过icmp数据包以及访问外网的80端口

  access-list acl_dmz permit icmp any any             #允许DMZ主机访问外部网络icmp协议

  4.把acl_dmz规则邦定到dmz端口上使之生效

  access-group acl_dmz in interface dmz               #应用策略到DMZ接口

  5.设置静态的因特网、局域网、dmz区的访问关系

  static (dmz,outside) 218.104.XX.XX 10.0.200.2 netmask 255.255.255.255 0 0          #发布DMZ服务器到因特网

  6.允许outside区域访问dmz区域特定的某个端口

  access-list 100 permit tcp any host 218.104.XX.XX eq www                    #设置策略允许因特网访问DMZ服务器80端口

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     资深网管谈ARP欺骗类病毒的防治思路
     如何采用高效安全措施维护局域网安全
     快速斩断入侵 局域网简单攻防实录
     IP地址冲突问题解决绝招
     四招绝技解决网络频繁掉线故障
     网络运行 向路由器升级要效率
     Cisco路由器使用问题集锦
     可编程器件在以太网集线器中的应用
     五招帮你正确选购网络模块
     VoIP是下一大安全隐患
    最 新 推 荐
     守护网络第一屏障 安装防火墙注意事项
     精妙解读防火墙日志记录 防范网络攻击
     深入理解防火墙 屏蔽外界攻击
     实例讲解如何建立安全防火墙
     怎样在AIX 防火墙上追踪IP通信的状况
     防火墙路由、专业防火墙应用对比分析
     一个思科PIX防火墙的实际应用配置
     部署IOS防火墙——认证代理(AP)
     Cisco PIX网络访问认证相关配置实例
     配置PIX515E DMZ的基本方法与故障排除
    相 关 文 章

    CISCO交换机VLAN配置思路
    合理配置路由命令 管好网络带宽
    路由器启动配置文件丢失故障解决方法
    将路由配置为抵御攻击第一道安全屏障
    快速入门 VLAN的配置管理与维护
    网络不通不用愁 Ping命令来帮忙
    企业路由器配置常见错误解析
    Cisco 网络教材之路由器的配置详细解析
    帧中继交换机配置实例
    经典配置Cisco设备Vlan

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用