PIX 配置命令
本人根據自己的日常需要,記錄一些有用的pix防火墻命令。創建訪問控制列表ACL。PIX提供outbound和apply兩個命令來實現訪問控制列表。
outbound用來指定允許/拒絕操作、受影響的IP地址、端口號等。apply用來指定ACL應用的接口,
以及受限制的是源或目的等信息。例:
outbound 10 deny 0 0 www tcp
outbound 10 permit 192.168.1.2 255.255.255.255 www tcp
apply (dmz1) 10 outgoing_src
要注意的是:outbound和apply后面的ID號要一致。
保存配置。write memory。
開通pix WEB管理:
1、http 192.168.1.0 255.255.255.0 inside(內網接口名稱)
2、pdm location 192.168.1.0 255.255.255.0 inside
3、http server enable
posted on 2007-05-21 11:15 prince 閱讀(413) 評論(0) 編輯 收藏 所屬分類: 硬件網絡