|
防火墻的具體配置步驟如下:
1. 將防火墻的Console端口用一條防火墻自帶的串行電纜連接到筆記本電腦的一個空余串口上,參見圖1。
2. 打開PIX防火電源,讓系統(tǒng)加電初始化,然后開啟與防火墻連接的主機。
3. 運行筆記本電腦Windows系統(tǒng)中的超級終端(HyperTerminal)程序(通常在"附件"程序組中)。對超級終端的配置與交換機或路由器的配置一樣,參見本教程前面有關介紹。
4. 當PIX防火墻進入系統(tǒng)后即顯示"pixfirewall>"的提示符,這就證明防火墻已啟動成功,所進入的是防火墻用戶模式。可以進行進一步的配置了。
5. 輸入命令:enable,進入特權用戶模式,此時系統(tǒng)提示為:pixfirewall#。
6. 輸入命令: configure terminal,進入全局配置模式,對系統(tǒng)進行初始化設置。
(1). 首先配置防火墻的網卡參數(以只有1個LAN和1個WAN接口的防火墻配置為例)
Interface ethernet0 auto # 0號網卡系統(tǒng)自動分配為WAN網卡,"auto"選項為系統(tǒng)自適應網卡類型 Interface ethernet1 auto
。2). 配置防火墻內、外部網卡的IP地址
IP address inside ip_address netmask # Inside代表內部網卡 IP address outside ip_address netmask # outside代表外部網卡
。3). 指定外部網卡的IP地址范圍:
global 1 ip_address-ip_address
。4). 指定要進行轉換的內部地址
nat 1 ip_address netmask
。5). 配置某些控制選項:
conduit global_ip port[-port] protocol foreign_ip [netmask]
其中,global_ip:指的是要控制的地址;port:指的是所作用的端口,0代表所有端口;protocol:指的是連接協議,比如:TCP、UDP等;foreign_ip:表示可訪問的global_ip外部IP地址;netmask:為可選項,代表要控制的子網掩碼。
7. 配置保存:wr mem
8. 退出當前模式
此命令為exit,可以任何用戶模式下執(zhí)行,執(zhí)行的方法也相當簡單,只輸入命令本身即可。它與Quit命令一樣。下面三條語句表示了用戶從配置模式退到特權模式,再退到普通模式下的操作步驟。
pixfirewall(config)# exit pixfirewall# exit pixfirewall>
9. 查看當前用戶模式下的所有可用命令:show,在相應用戶模式下鍵入這個命令后,即顯示出當前所有可用的命令及簡單功能描述。
10. 查看端口狀態(tài):show interface,這個命令需在特權用戶模式下執(zhí)行,執(zhí)行后即顯示出防火墻所有接口配置情況。
11. 查看靜態(tài)地址映射:show static,這個命令也須在特權用戶模式下執(zhí)行,執(zhí)行后顯示防火墻的當前靜態(tài)地址映射情況。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|