专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

如何快速的配置Cisco PIX Firewall (如何快速配置险种)

编辑:rootadmin
1.引言  随着Internet的进一普及和迅猛发展,针对入网主机的入侵的日益增多,应用防火墙技术势在必行。但各种各样的防火墙产品种类繁多,功能不一,这就给防火墙*的实现和维护带来了许多难处。如何构建一个安全实用,容易实现的防火墙*是值得研究的,一般来说,一个完整的防火墙*既要防止外部入侵,又要防止内部人员的非法访问。对于CiscoPIXFirewall防火墙来说,通过动态和静态的*映射,管道技术,我们可以方便容易地实现一个较为完整的防火墙*。  2.CiscoPIXFirewall功能简介  一般说来,一个防火*就是在两个网络之间实施的若干的存取控制方法的*。通常有两种类型的防火墙;基于网络层的*滤防火墙和基于应用层的隔离网络的代理服务器(proxyserver)。前一种主要是在网络层根据IP包的源和目的*及源和目的端口来决定是转发还是丢弃IP包,而后一种是在应用层为每一种服务提供一个代理,鉴于这两种技术都有各自的特点和弊端,建设一个具有良好性能的防火墙应是基于拓扑结构的合理选用和防火墙技术的合理配置。  CiscoPIXFirewall是基于这两种技术结合的防火墙。它应用安全算法(AdaptiveSecurityAlgorithm),将内部主机的*映射为外部*,拒绝未经允许的包入境,实现了动态,静态*映射,从而有效地*了内部网络拓扑结构。通过管道技术,出境访问列表,我们可以有效地控制内、外部各资源的访问。  PIXFirewall可连接四个不同的网络,每个网络都可定义一个安全级别,级别低的相对于级别高的总是被视为外部网络,但最低的必须是全球统一的IP*。以下,我们仅以两个网络为例介绍CiscoPIXFirewall防火墙*。  3.CiscoPIXFirewall的配置过程  在配置之前,应先规划好网络拓扑结构,制定较为祥细的安全策略;  以图一拓扑结构网络为例。设它有IP*范围...-...,有E-mail,WWW,FTP等服务器,PIXFirewall的内部虚IP*范围为:..3.1-..3.,可以定义以下策略  3.1*内部网络拓扑结构  为了防止黑客的侵入,应采用动态*映射隔离内部网络,*内部网络拓扑结构。我们对PIXFirewall做如下配置:natglobal(outside)...?C...global(outside)...  上述配置阻挡全部入境访问  3.2对资源主机的访问控制  E-mail,FTP,www等服务器是重要的资源,必须利用管道(conduit)使得外部对它们可访问,但必须*对它们的访问,即禁止除E-mail,www,FTP以外的一切服务,以获得最大的安全性,配置方法如下:static(inside,outside).....3.1conduitpermittcphost...eqwwwanystatic(inside,outside).....3.2conduitpermittcphost...eq*tpanystatic(inside,outside).....3.3conduitpermittcphost...eqftpany  3.3对Internet上的敏感主机和资源的控制  对于Internet上的一些敏感资源,如一些不健康站点,我们可用(nslookup域名)查到其IP*,并对出境的访问加以控制。在PIXFirewall上的配置如下:outbounddeny......wwwtcpapply(inside)outgoing_dest  对内部主机,我们可以控制其能使用的服务,例如,对图一主机..3.4我们可以禁止它使用WWW服务访问外部网络。其配置如下:outbounddeny..3....wwwtcpapply(inside)outgoing_src  这样我们就可以对内部主机到外部的访问进行完全的控制。  4.防范内部网络的非法IP和MAC*  由于IP*可被设置更改,非法用户常篡改,盗用他人的IP*和MAC*,来达到隐藏其非法访问的目的。我们可以使用PIXFirewall的ARP命令将内部主机的IP和它的MAC*绑定,来有效地防止篡改和盗用IP*现象。例如,我们要将主机的IP*..3.4与它的MAC*e0.1e.2a7c绑定,可进行如下配置:arpinside..3.e0.1e.2a7caliaswrm  结合以上四种配置,CiscoPIXFirewall可以实现对IP*滤,*内部网络和对网络资源加以的控制,并有效地防范IP*的盗用和篡改。从而较好地实现了一个完整的防火墙*。由此可见,由PIX来构筑一防火墙*极其方便的。

标签: 如何快速配置险种


本文链接地址:https://www.iopcc.com/jiadian/35306.html转载请保留说明!

上一篇:关于网络防火墙防范溢出策略分析 (关于网络防火墙说法错误的是)

下一篇:思科PIX防火墙VPN的配置实例

推荐内容:

色标传感器的正确用法 (色标传感器的正确用法)

色标传感器的正确用法 (色标传感器的正确用法)

的使用方法,可以保证测量结果的准确性,这里总结了几条色标传感器的使用注意事项,供大家学习参考。色标传感 ...

你有没有试过用仪表放大器测量两个光源的相对强度? (有没有试一下)

你有没有试过用仪表放大器测量两个光源的相对强度? (有没有试一下)

}在许多照明应用中,测量两个光源的相对强度比测量其各自的强度更重要。这样能确保两个光源以相同的强度发光。 ...

紫微星ZWX-01S促进血液循环机电路原理与检修思路 (紫微星产品介绍 视频)

紫微星ZWX-01S促进血液循环机电路原理与检修思路 (紫微星产品介绍 视频)

大功能:脚底热波温灸、脚底*、静电循环、超长电磁波理疗。整理分享紫微星ZWX-01S促进血液循环机电路原理与检修思 ...

金羚全自动波轮洗衣机的检修思路10例 (金羚全自动洗衣机怎么拆开清洗)

金羚全自动波轮洗衣机的检修思路10例 (金羚全自动洗衣机怎么拆开清洗)

原因分析:洗衣机变频驱动器的电源来自电脑板,而变频驱动器装有容量约uF高压滤波电容,开机瞬间,电脑板的启动 ...

电磁炉风机转速慢的原因 (电磁炉风机转速多少合适)

电磁炉风机转速慢的原因 (电磁炉风机转速多少合适)

拨动风机观察其转动是否灵活。若风叶转动阻力大,可揭开其上面的不第八章风机运行异常的故障检修思路和实修演 ...

电风扇常见故障与维修 (电风扇常见故障与维修)

电风扇常见故障与维修 (电风扇常见故障与维修)

践中得知,如果电风扇电机启动电容两端有1.3KΩ电阻值,就可快速判定电风扇电机是好的。反之,则可断定电机损坏 ...

依立紫砂电饭煲不能正常煮饭故障检修 (依立紫砂电饭煲维修点电话)

依立紫砂电饭煲不能正常煮饭故障检修 (依立紫砂电饭煲维修点电话)

是看中了它的紫砂内胆,做出的米饭的确比高压锅的好吃,但是使用大概一年后发生了不能煮饭的故障。正常情况下 ...

路由器怎么连网络机顶盒(如何用机顶盒连无线路由器) (新买的路由器怎么联网)

路由器怎么连网络机顶盒(如何用机顶盒连无线路由器) (新买的路由器怎么联网)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

海尔MRV-KTR-36Q四面出风嵌入式空调器室外机不工作的维修

海尔MRV-KTR-36Q四面出风嵌入式空调器室外机不工作的维修

表现为室外机不工作。案例分析卸下室外机外壳,测量室外机接线端子板有电压输入,检查电控板各插件牢固,按顺 ...

新手小白安装黑苹果步骤教程 (小黑安装视频)

新手小白安装黑苹果步骤教程 (小黑安装视频)

装方式对于我们新手小白来说已经很复杂了,没想到还有小伙伴询问新手小白安装黑苹果教程。针对这个问题,小编 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com