-
預設情況下,防火牆不允許內部洩漏通過遠端登入或Web訪問獲取外部網路使用者,需要相應地開啟該功能。
1. 防火牆(config)telnet內部允許內網遠端連線到防火牆。
2. 配置從外部網路到防火牆的遠端登入。
firewall(config)#domain-name
firewall(config)# crypto key generate rsa
firewall(config)#ssh outside
firewall(config)#ssh outside
firewall(config)#enable password cisco
4. 從使用者模式進入特權模式的密碼。
firewall(config)#passrd cisco
5. 用於SSH遠端登入的密碼。
firewall(config)#username cisco password cisco
6. 用於網路登入的使用者名稱。
firewall(config)#http enable
7.開啟http,允許內網的10次網路中斷通過重新對接HTTP訪問防火牆。
firewall(config)#pdm enable
firewall(config)#pdm location inside
8.網頁登入方式:
-
在眾多主流企業級防火牆中,Cisco Pix 防火牆是同類產品中效能最好的。 Cisco PIX 系列防火牆目前有 5 種型號:PIX506、515、520、525 和 535。 其中,PIX535 是 PIX 500 系列中最新、功能最強大的一款。
它可以提供電信級的處理能力,適用於大型ISP等服務提供商。 但是,PIX 獨特的作業系統使得大部分管理都是通過命令列實現的,不像其他類似的防火牆通過 Web 管理介面管理網路,這會給初學者帶來不便。 本文將通過示例向您展示如何配置 Cisco Pix 防火牆。
在配置 PIX 防火牆之前,讓我們先描述防火牆的物理功能。 防火牆通常至少有 3 個介面,但許多早期的防火牆只有 2 個介面; 當使用具有 3 個介面的防火牆時,至少會生成 3 個網路,如下所述:
-
資料區的英文版可以在思科官網找到,中文版的資料區可以在洪湖論壇上找到。