免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2888 | 回复: 0
打印 上一主题 下一主题

cisco pix 防火墙配置经验请进(在线等待) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-11-18 16:10 |只看该作者 |倒序浏览
我单位的网络情况是,网络划分三个区,外网,内网DMZ区。安全级别是:inside100;outside 0;DMZ 50.  其中DMZ区中放置WEB服务器,pix防火墙放置在外网和内网之间,WEB服务器连接DMZ网络接口,公网IP(202.103.225.15)与WEB服务器IP(内部IP192.168.1.10)做static  和NAT  。在防火墙的(outside)定义所有的外部连接只能到DMZ的WEB服务器,其中开放SMTP.WWW.domain端口连接,不允许访问内部网络, (inside) 定义部网络192.168.0.0都可以出去.没有在DMZ网络接口定义什么规则。所有的外部可以正常的连接到WEB服务器。内部网可以ping 192.168.1.10 WEB服务器,服务器也可以ping 外部的IP(不能ping 域名如www.sina.com.cn,只能ping其地址)web服务器本机上不能浏缆其它的网站,也不能收发电子邮件,不能做DNS查询。内部网可以正常的使用网络的各种服务WWW.SMTP.nsloop查询都可以.\r\n现在我单位要在WEB服务器上建立电子邮件服务(使用web方式是@163.com电子邮件域名)  \r\n\r\n请各前辈们指出配置方案解决问题的思路,或者配置方案.只要各位以后用到我的地方尽管开口.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP