专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

关于PIX的配置及注解完全手册 (picgo配置)

编辑:rootadmin
Saved  :  PIXVersion6.3(1)  interfaceethernet0auto设定端口0速率为自动  interfaceethernetfull设定端口1速率为兆全双工  interfaceethernet2auto设定端口2速率为自动  nameifethernet0outsidesecurity0设定端口0名称为outside安全级别为0  nameifethernet1insidesecurity设定端口1名称为inside安全级别为  nameifethernet2dmzsecurity设定端口2名称为dmz安全级别为  enablepasswordDv0yXUGPM3Xt7xVsencrypted特权密码  passwd2KFQnbNIdI.2KYOUencrypted*密码  hostnamehhyy设定防火墙名称  fixupprotocolftp  fixupprotocolhh  fixupprotocolhras-  fixupprotocolhttp  fixupprotocolils  fixupprotocolrsh  fixupprotocolrtsp  fixupprotocolsip  fixupprotocolsipudp  nofixupprotocolskinny  fixupprotocol*tp  fixupprotocolsqlnet  允许用户查看、改变、启用或禁止一个服务或协议通过PIX防火墙,防火墙默认启用了一些常见的端口,但对于ORACLE等专有端口,需要专门启用。  names  access-listpermitip............0  access-listpermitip............0  access-listpermitip............0  access-listpermitip............0  建立访问列表,允许特定网段的*访问某些网段  access-listdenyicmp..2....0any  access-listdenyicmp..3....0any  access-listdenyicmp..4....0any  access-listdenyicmp..5....0any  access-listdenyicmp..6....0any  access-listdenyicmp..7....0any  access-listdenyicmp..8....0any  access-listdenyicmp..9....0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyicmp......0any  access-listdenyudpanyanyeqnetbios-ns  access-listdenyudpanyanyeqnetbios-dgm  access-listdenyudpanyanyeq  access-listdenyudpanyanyeq  access-listdenyudpanyanyeq  access-listdenytcpanyanyeq  access-listdenytcpanyanyrangenetbios-ssn  access-listpermitipanyany  建立访问列表防止各个不同网段之间的ICMP发包及拒绝、等端口之间的通信(主要防止冲击波*)  access-listpermitip............0  pagerlines  loggingon  loggingmonitordebugging  loggingbuffereddebugging  loggingtrapnotifications  mtuoutside  mtuinside  mtudmz  ipaddressoutside.1.1....设定外端口*  ipaddressinside..1....0设定内端口*  ipaddressdmz......0设定DMZ端口*  ipaudit*actionalarm  ipauditattackactionalarm  iplocalpoolhhyy...1-...  建立名称为hhyy的*池,起始*段为:...1-...  iplocalpoolyy...1-...  建立名称为yy的*池,起始*段为:...1-...  nofailover  failovertimeout0::  failoverpoll  nofailoveripaddressoutside  nofailoveripaddressinside  nofailoveripaddressdmz  nopdmhistoryenable  arptimeout不支持故障切换  global(outside).1.1.-.1.1.  global(outside).1.1.7-.1.1.9  global(outside).1.1.  定义内部网络*将要翻译成的全局*或*范围  nat(inside)0access-list  使得符合访问列表为*不通过翻译,对外部网络是可见的  nat(inside)..0...0.  内部网络*翻译成外部*  nat(dmz)..0...0.  DMZ区网络*翻译成外部*  static(inside,outside).1.1....netmask...  static(inside,outside).1.1....netmask...  static(inside,outside).1.1...2.4netmask...  设定固定主机与外网固定IP之间的一对一静态转换  static(dmz,outside).1.1....2netmask...  设定DMZ区固定主机与外网固定IP之间的一对一静态转换  static(inside,dmz)..0...0.0netmask..0.  设定内网固定主机与DMZIP之间的一对一静态转换  static(dmz,outside).1.1....3netmask...  设定DMZ区固定主机与外网固定IP之间的一对一静态转换  access-groupininterfaceoutside  access-groupininterfaceinside  access-groupininterfacedmz  将访问列表应用于端口  conduitpermittcphost.1.1.2any  conduitpermittcphost.1.1.3any  conduitpermittcphost.1.1.any  conduitpermittcphost.1.1.any  设置管道:允许任何*对全局*进行TCP协议的访问  conduitpermiticmp......0any  设置管道:允许任何*对......0*进行PING测试  ripoutsidepassiveversion2  ripinsidepassiveversion2  routeoutside0.0.0..0.0..1.1.1  设定默认路由到电信端  routeinside..2......1.  routeinside..3......1.  routeinside..4......1.  routeinside..5......1.  routeinside..6......1.  routeinside..7......1.  routeinside..8......1.  routeinside..9......1.  routeinside........1.  routeinside........1.  设定路由回指到内部的子网  timeoutxlate3::  timeoutconn1::half-closed0::udp0::rpc0::h  1::  timeouth::mgcp0::sip0::sip_media0::  timeoutuauth0::absolute  aaa-serverTACACS+protocoltacacs+  aaa-serverRADIUSprotocolradius  aaa-serverLOCALprotocollocal  nosnmp-serverlocation  nosnmp-servercontact  snmp-servercommunitypublic  nosnmp-serverenabletraps  floodguardenable  sysoptconnectionpermit-ipsec  sysoptconnectionpermit-pptp  serviceresetinbound  serviceresetoutside  cryptoipsectransform-setmysetesp-desesp-md5-hmac  定义一个名称为myset的交换集  cryptodynamic-mapdynmapsettransform-setmyset  根据myset交换集产生名称为dynmap的动态加密图集(可选)  cryptomapvpnipsec-isakmpdynamicdynmap  将dynmap动态加密图集应用为IPSEC的策略模板(可选)  cryptomapvpnipsec-isakmp  用IKE来建立IPSEC安全关联以保护由该加密条目指定的数据流  cryptomapvpnmatchaddress  为加密图指定列表作为可匹配的列表  cryptomapvpnsetpeer.1.1.  在加密图条目中指定IPSEC对等体  cryptomapvpnsettransform-setmyset  指定myset交换集可以被用于加密条目  cryptomapvpnclientconfigurationaddressinitiate  指示PIX防火墙试图为每个对等体设置IP*  cryptomapvpnclientconfigurationaddressrespond  指示PIX防火墙接受来自任何请求对等体的IP*请求  cryptomapvpninterfaceoutside  将加密图应用到外部接口isakmpenableoutside  在外部接口启用IKE协商  isakmpkey********address.1.1.netmask...  指定预共享密钥和远端对等体的*  isakmpidentityaddress  IKE身份设置成接口的IP*  isakmpclientconfigurationaddress-poollocalyyoutside  isakmppolicyauthenticationpre-share  指定预共享密钥作为认证手段  isakmppolicyencryptiondes  指定位DES作为将被用于IKE策略的加密算法  isakmppolicyhashmd5  指定MD5(HMAC变种)作为将被用于IKE策略的散列算法  isakmppolicygroup2  指定比特Diffie-Hellman组将被用于IKE策略  isakmppolicylifetime  每个安全关联的生存周期为秒(一天)  vpngroupciscoidle-time  vpngrouppix_vpnaddress-poolyy  vpngrouppix_vpnidle-time  vpngrouppix_vpnpassword********  vpngroupaddress-poolyy  vpngroupidle-time  vpngrouppassword********  vpngroupaddress-poolyy  vpngroupidle-time  vpngrouppassword********  telnet......inside  telnet......inside  telnettimeout5  sshtimeout5  consoletimeout0  vpdngroup1acceptdialinpptp  vpdngroup1pppauthenticationpap  vpdngroup1pppauthenticationchap  vpdngroup1pppauthenticationmschap  vpdngroup1pppencryptionmppe  vpdngroup1clientconfigurationaddresslocalhhyy  vpdngroup1pptpecho  vpdngroup1clientauthenticationlocal  vpdnusernameciscopassword*********  vpdnenableoutside  usernameciscopassword3USUcOPFUiMCO4Jkencryptedprivilege2  vpnclientvpngroupcisco_vpnpassword********  vpnclientusernamepixpassword********  terminalwidth  Cryptochecksum:abcdf7cbbdfa4

标签: picgo配置


本文链接地址:https://www.iopcc.com/jiadian/35297.html转载请保留说明!

上一篇:思科PIX设备管理器功能简介 (cisco设备)

下一篇:防火墙技术——pix中的七个命令 (防火墙技术的优点)

推荐内容:

热水器一直显示12度故障维修(教你怎么维修热水器故障) (热水器一直显示保温不加热)

热水器一直显示12度故障维修(教你怎么维修热水器故障) (热水器一直显示保温不加热)

么维修热水器一直显示度的问题之前,我们首先需要了解热水器一直显示度的原因是什么。一般来说,热水器一直显 ...

怎样对电力变压器进行短路试验? (变电站调压方式)

怎样对电力变压器进行短路试验? (变电站调压方式)

做好电路的连接,然后按照本文给出的检测试验方法,按步骤进行试验即可,下面一起来了解下。电力变压器短路试 ...

美的MC-PSYI8B 型电磁炉,显示故障代码"E01" (美的mc-sf2012)

美的MC-PSYI8B 型电磁炉,显示故障代码"E01" (美的mc-sf2012)

"故障症状:开机就显示故障代码"E"。检查与分析:根据现象分析,该故障可能发生在过零检测电路及相关部位。检修时 ...

高宝KCA-228A型自动抽油烟机维修案例 (高宝162a)

高宝KCA-228A型自动抽油烟机维修案例 (高宝162a)

KCA-228A型自动抽油烟机维修案例(高宝162a),希望有所帮助,仅作参考,欢迎阅读内容。内容相关其他词:高宝205,高宝 ...

电磁炉维修的几个要点 (电磁炉维修精要与实例详解)

电磁炉维修的几个要点 (电磁炉维修精要与实例详解)

试机。一般接机后,先问清故障原因,是烧机还是代码显示。然后开简单查看是否以下几种情况:1是否保险管坏( ...

MWCS2018|三星ISOCELL Plus正式发布:30%感光度提升 (smartview三星官网)

MWCS2018|三星ISOCELL Plus正式发布:30%感光度提升 (smartview三星官网)

许曾几何时,鼎鼎有名的索尼是唯一的选择,所有旗舰都以能装配IMX系列*CMOS而自豪。但现如今,随着技术的进步,在 ...

荣耀9i的表现如何?荣耀9i测评 (荣耀9i测评)

荣耀9i的表现如何?荣耀9i测评 (荣耀9i测评)

依然采用双面玻璃材质,背部层纳米级工艺,i采用:9比例刘海屏规划,而且搭载了很吓人技术加持,那么荣耀9i的表 ...

全屏手机怎么选?这4款总有你喜欢的 (全屏手机用法)

全屏手机怎么选?这4款总有你喜欢的 (全屏手机用法)

爆发的时代来临,全面屏从字面上解释就是定位器正面全都是屏幕,边框位置全都采用无边框规划,追求近似%的屏占 ...

用户投诉GalaxyS20:一觉睡醒来发现后摄玻璃意外爆裂多了个洞? (用户投诉采用路由方式上网每48小时就会断网一次原因是)

用户投诉GalaxyS20:一觉睡醒来发现后摄玻璃意外爆裂多了个洞? (用户投诉采用路由方式上网每48小时就会断网一次原因是)

遇意外跌落,该机的后摄镜头还是出现了裂痕或突然爆裂的情况,甚至有人一觉睡醒就发现后摄的方形玻璃位置多了 ...

诺基亚新款功能机工信部证件照出炉 (诺基亚新款功能手机2022款)

诺基亚新款功能机工信部证件照出炉 (诺基亚新款功能手机2022款)

获悉,型号为TA-的诺基亚新款功能机“*照”现已公布。整理分享诺基亚新款功能机工信部证件照出炉(诺基亚新款功能 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com