免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1059 | 回复: 0
打印 上一主题 下一主题

Static,Conduit,Telnet命令 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-21 01:55 |只看该作者 |倒序浏览

Static,Conduit,Telnet命令
(转载)

static (inside,outside) 204.31.19.0 192.168.3.0 netmask 255.255.255.0
conduit permit tcp 204.31.19.0 255.255.255.0 eq h323 any

static 创建了一个网络static 命令语句,这种语句用于某一类别的IP 地址(本例中为204.31.19.1 到204.31.19.254)。 static 命令说明了连接限制和初创限制变量的用法。连接的最大数定义了一个主机所能使用的连接数。这条命令允许接入10 个用户和至多30SYNS(初创连接)。static 命令的最大连接对向内和向外连接都适用。conduit 命令允许因特网用户向192.168.3.x 地址用户发送InternetPhone(端口 h323)请求(按204.31.19.x 寻址用户)

Static (inside,outside) 204.31.17.29 10.1.1.11
conduit permit tcp host 204.31.17.29 eq 80 any

static 命令和conduit 命令为web 接入(conduit 命令
中为端口80)建立一个外部可见的IP 地址

Conduit permit udp host 204.31.17.29 eq rpc host 204.31.17.17

通过允许 UDP 端口111 上的端口映射基础上的sunRPC,提高static 命令的可访问性(参考UNIX/etc/rpc文件和UNIX rpc(3N) 的命令页以获取更多的信息)。为RPC 建立了一个管道之后, 你可以从外部主机204.31.17.17 上使用如下命令捕捉在RPC150001 上的PCNFSD 的活动:
rpcinfo –u 204.31.17.29 150001另一种rpc 的用法是如果你想允许NFS 从外部装载,使用下面的命令查看204.31.17.29 的输出:showmount -e 204.31.17.29RPC 基础上的许多协议如NFS 并不安全,应小心使用。在允许访问 RPC 之前必须首先检查你的安全性规则

Conduit permit udp host 204.31.17.29 eq 2049 host 204.31.17.17

允许建在端口2049 上提供内部外部间访问的NFS访问,如204.31.17.17 可以访问10.1.1.11

static (inside,outside) 204.31.17.30 10.1.1.3 netmask 255.255.255.255 10 10
conduit permit tcp host 204.31.17.30 eq smtp any

通过全局地址204.31.17.30 标志对10.1.1.3 邮件服务器的访问。conduit 允许任何外部主机经过
SMTP(端口 25)访问静态地址。缺省状态下,PIX防火墙限制所有的到邮件服务器(按照RFC821
4.5.1 节命令DATA,HELLO,MAIL,NOOP,QUIT,RCPT和RSET)的 访 问,这些情况由如下缺省配置命令设定的邮件控制服务实现:fixup protocol smtp 25提供邮件服务访问的另一个方面是设定确保有一个保存静态全局地址的DNS MX,外部用户向你的站点发送邮件时访问该DNS MX

conduit permit tcp host 204.31.17.30 eq 113 any

建立对113 号端口(IDENT 协议)的访问。如果邮件服务器要与几个和已过时的、受到很多批评的IDENT 协议相连的外部邮件服务器对话,则使用conduit 命令来加速邮件传送

snmp-server host 192.168.3.2
snmp-server location building 42
snmp-server contact polly hedra
snmp-server community
ohwhatakeyisthee

这些命令设定主机192.168.3.2 可以接收防火墙通过系统日志发送的SNMP 事件。location 和contact命令标识主机在哪里及管理者是谁。community命令描述SMPT 服务器上正在使用的密码

telnet 10.1.1.11 255.255.255.255
telnet 192.168.3.0 255.255.255.0

这些命令允许主机访问 PIX 防火墙控制台。第一条telnet 命令允许单个主机10.1.1.11 用telnet 访问防火墙控制台。网络掩码中最后8 位的值255 表明只有特定的主机才能访问控制台。第二条telnet 命令允许192.168.3.0 子网中所有主机访问防火墙控制台。子网掩码中的0 表示此子网中的所有主机均能访问控制台但是telnet 仅允许最多16 个主机同时访问PIX 防火墙


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/59714/showart_468469.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP