PIX 配置命令
本人根據(jù)自己的日常需要,記錄一些有用的pix防火墻命令。創(chuàng)建訪問(wèn)控制列表ACL。PIX提供outbound和apply兩個(gè)命令來(lái)實(shí)現(xiàn)訪問(wèn)控制列表。
outbound用來(lái)指定允許/拒絕操作、受影響的IP地址、端口號(hào)等。apply用來(lái)指定ACL應(yīng)用的接口,
以及受限制的是源或目的等信息。例:
outbound 10 deny 0 0 www tcp
outbound 10 permit 192.168.1.2 255.255.255.255 www tcp
apply (dmz1) 10 outgoing_src
要注意的是:outbound和apply后面的ID號(hào)要一致。
保存配置。write memory。
開(kāi)通pix WEB管理:
1、http 192.168.1.0 255.255.255.0 inside(內(nèi)網(wǎng)接口名稱)
2、pdm location 192.168.1.0 255.255.255.0 inside
3、http server enable
posted on 2007-05-21 11:15 prince 閱讀(411) 評(píng)論(0) 編輯 收藏 所屬分類: 硬件網(wǎng)絡(luò)