-
默认情况下,防火墙不允许内部泄漏通过远程登录或Web访问获取外部网络用户,需要相应地开启该功能。
1. 防火墙(config)telnet内部允许内网远程连接到防火墙。
2. 配置从外部网络到防火墙的远程登录。
firewall(config)#domain-name
firewall(config)# crypto key generate rsa
firewall(config)#ssh outside
firewall(config)#ssh outside
firewall(config)#enable password cisco
4. 从用户模式进入特权模式的密码。
firewall(config)#passrd cisco
5. 用于SSH远程登录的密码。
firewall(config)#username cisco password cisco
6. 用于网络登录的用户名。
firewall(config)#http enable
7.开启http,允许内网的10次网络中断通过重新对接HTTP访问防火墙。
firewall(config)#pdm enable
firewall(config)#pdm location inside
8.网页登录方式:
-
在众多主流企业级防火墙中,Cisco Pix 防火墙是同类产品中性能最好的。 Cisco PIX 系列防火墙目前有 5 种型号:PIX506、515、520、525 和 535。 其中,PIX535 是 PIX 500 系列中最新、功能最强大的一款。
它可以提供电信级的处理能力,适用于大型ISP等服务提供商。 但是,PIX 独特的操作系统使得大部分管理都是通过命令行实现的,不像其他类似的防火墙通过 Web 管理界面管理网络,这会给初学者带来不便。 本文将通过示例向您展示如何配置 Cisco Pix 防火墙。
在配置 PIX 防火墙之前,让我们先描述防火墙的物理功能。 防火墙通常至少有 3 个接口,但许多早期的防火墙只有 2 个接口; 当使用具有 3 个接口的防火墙时,至少会生成 3 个网络,如下所述:
-
数据区的英文版可以在思科官网找到,中文版的数据区可以在洪湖论坛上找到。