- 论坛徽章:
- 0
|
1. 将PIX安放至机架,经检测电源系统后接上电源,并加电主机。 \r\n2. 将CONSOLE口连接到PC的串口上,运行HyperTerminal程序从CONSOLE口进入 \r\n PIX系统;此时系统提示pixfirewall>。 \r\n3. 输入命令:enable,进入特权模式,此时系统提示为pixfirewall#。 \r\n4. 输入命令: configure terminal,对系统进行初始化设置。 \r\n5. 配置以太口参数: \r\n interface ethernet0 auto (auto选项表明系统自适应网卡类型 ) \r\n interface ethernet1 auto \r\n6. 配置内外网卡的IP地址: \r\n ip address inside ip_address netmask \r\n ip address outside ip_address netmask \r\n7. 指定外部地址范围: \r\n global 1 ip_address-ip_address&! nbsp; \r\n8. 指定要进行要转换的内部地址: \r\n nat 1 ip_address netmask \r\n9. 设置指向内部网和外部网的缺省路由 \r\n route inside 0 0 inside_default_router_ip_address \r\n route outside 0 0 outside_default_router_ip_address \r\n10. 配置静态IP地址对映: \r\n static outside ip_address inside ip_address \r\n11. 设置某些控制选项: \r\n conduit global_ip port[-port] protocol foreign_ip [netmask] \r\n global_ip 指的是要控制的地址 \r\n port 指的是所作用的端口,其中0! 代表所有端口 \r\n ;protocol 指的是连接协议,比如:TCP、UDP等 \r\n foreign_ip 表示可访问global_ip的外部ip,其中表示所有的ip。 \r\n12. 设置telnet选项: \r\n telnet local_ip [netmask] \r\n local_ip 表示被允许通过telnet访问到pix的ip地址(如果不设此项, \r\nPIX的配 \r\n 置只能由consle方式进行)。 \r\n13. 将配置保存: \r\n wr mem \r\n14. 几个常用的网络测试命令: \r\n #ping \r\n #show interface 查看端口状态 \r\n #show static ! 查看静态地址映射 |
|