《Cisco防火墙》PPT课件

《Cisco防火墙》PPT课件

ID:36872852

大小:284.00 KB

页数:16页

时间:2019-05-10

《Cisco防火墙》PPT课件_第1页
《Cisco防火墙》PPT课件_第2页
《Cisco防火墙》PPT课件_第3页
《Cisco防火墙》PPT课件_第4页
《Cisco防火墙》PPT课件_第5页
资源描述:

《《Cisco防火墙》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、CISCO防火墙配置CISCOPIX防火墙CiscoPIX系列防火墙目前有多种型号PIX501506515520525535CiscoPIX硬件防火墙采用高性能的Intel处理器和嵌入式操作系统,其保护方案基于自适应安全算法(ASA),可以确保最高的安全性。CiscoPIX防火墙提供全面的防火墙保护,对外部世界完全隐藏了内部网体系结构,加强了内部网、外部网链路和Internet之间的安全访问。图形化的用户界面简化了配置和管理,并且可以通过电子邮件和寻呼机提供报警和告警通知。CiscoPIX防火墙采用集成的

2、软件和硬件平台,是一种专用的防火墙产品,采用的操作系统不是开放的UNIX或NT的操作系统,而是采用了专有、实时的IOS操作系统,在安全性能和数据流的处理性能等方面要高于路由器防火墙或软件防火墙,当然价格也高于路由器防火墙。因此当用户选择防火墙时,如果更多考虑的是网络的安全性和产品性能时,应采用专用的PIX防火墙。当用户对产品价格更为关心时,则可以采用经济有效的基于CiscoIOS防火墙特性的路由器防火墙产品。在配置PIX防火墙之前,先来介绍一下防火墙的物理特性。防火墙通常具有至少3个接口,但许多早期的防火墙只具有2

3、个接口;当使用具有3个接口的防火墙时,就至少产生了3个网络,描述如下: 内部区域(内网):内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它是互连网络的信任区域,即受到了防火墙的保护。外部区域(外网):外部区域通常指Internet或者非企业内部网络。它是互连网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问。停火区(DMZ):停火区是一个隔离的网络,或几个网络。位于停火区中的主机或服务器被称为堡垒主机。一般在停火区内可以放置Web服务器,Mail服务器等。停

4、火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许他们访问企业内部网络。注意:2个接口的防火墙是没有停火区的。配置PIX防火墙PIX防火墙提供4种管理访问模式:非特权模式:PIX防火墙开机自检后,就是处于这种模式。 系统显示为pixfirewall>特权模式:输入enable进入特权模式,可以改变当前配置。 显示为pixfirewall#配置模式:输入configureterminal进入此模式,绝大部分的系统配置都在这里进行。显示为pixfirewall(config)#监视模

5、式:PIX防火墙在开机或重启过程中,按住Escape键或发送一个“Break”字符,进入监视模式。这里可以更新操作系统映象和口令恢复。显示为monitor>配置PIX防火墙配置PIX防火墙配置PIX防火墙有6个基本命令:nameif,interface,ipaddress,nat,global,route.这些命令在配置PIX是必须的。以下是配置的基本步骤:1.配置防火墙接口的名字,并指定安全级别(nameif)。Pix525(config)#nameifethernet0outsidesecurity0 Pix5

6、25(config)#nameifethernet1insidesecurity100 Pix525(config)#nameifdmzsecurity50提示:在缺省配置中,以太网0被命名为外部接口(outside),安全级别是0;以太网1被命名为内部接口(inside),安全级别是100.安全级别取值范围为1~99,数字越大安全级别越高。若添加新的接口,语句可以这样写:Pix525(config)#nameifpix/intf3security40(安全级别任取)配置PIX防火墙2.配置以太口参数(interf

7、ace)Pix525(config)#interfaceethernet0auto(auto选项表明系统自适应网卡类型)Pix525(config)#interfaceethernet1100full(100full选项表示100Mbit/s以太网全双工通信)Pix525(config)#interfaceethernet1100fullshutdown(shutdown选项表示关闭这个接口,若启用接口去掉shutdown)3.配置内外网卡的IP地址(ipaddress)Pix525(config)#ipaddre

8、ssoutside61.144.51.42255.255.255.248 Pix525(config)#ipaddressinside192.168.0.1255.255.255.0很明显,Pix525防火墙在外网的ip地址是61.144.51.42,内网ip地址是192.168.0.1配置PIX防火墙4.指定要进行转换的内部地址(nat)网络地址翻译(na

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。