当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: PIX Version 6.3(3)\\配置接口名称,安全级别,
 

 

    摘要:设备情况:* cisco catalyst 2950t-24交换机,version 12.1(22)ea1b* 一台windows 2000 server sp1服务器做为ad server及ca server* 一台windows 2000 server sp4服务器做为acs server* 一台windows xp sp2工作站做为终端接入设备r>* cisco secure acs ......
    摘要:问:有没有简单的工具和办法啊?做好脚本,自动在n台左右的cisco交换机上自动按照脚本执行,然后返回结果? 方法一、把交换机的配置文件下载,修改后上传到n台交换机上。然后重启或者copy start run。 方法二、在windows下面建个bat文件,里面的内容和你telnet到交换机进行修改所用的命令时一样的,只不过ip地址需要该n次,比较麻烦。然后运行bat文件即可。 方法三、使用cisco......


完整的pix525配置

pix version 6.3(3)

interface ethernet1 100full 【程序编程相关:巩固有私有VLAN和VLAN访问控制列表

\\配置接口名称,安全级别,主机名,使用的域名 interface ethernet0 100full 【推荐阅读:配置示例:Catalyst 2900XL

interface gb-ethernet1 1000auto 【扩展信息:Catalyst 6000上的QoS策略

interface gb-ethernet0 1000auto

nameif ethernet0 cimo security10

nameif ethernet1 intf3 security15

nameif gb-ethernet0 outside security0

nameif gb-ethernet1 inside security100

enable password 52network encrypted

passwd 52network encrypted

hostname pix-a

domain-name 52network.com\\ 配置pix允许的协议类型,要加密保护的数据流量 fixup protocol dns maximum-length 512

fixup protocol ftp 21

fixup protocol h323 h225 1720

fixup protocol h323 ras 1718-1719

fixup protocol http 80

fixup protocol ils 389

fixup protocol rsh 514

fixup protocol rtsp 554

fixup protocol sip 5060

fixup protocol skinny 2000

fixup protocol smtp 25

fixup protocol splnet 1521

fixup protocoltftp 69

names

access-list inside_outbound_nat0_acl permit ip 202.102.54.0 255.255.255.0 10.0.1.0 255.255.255.0

access-list outside_cryptomap_20 permit ip 202.102.54.0 255.255.255.0 10.0.1.0 255.255.255.0

\\设置日志服务器,pix各接口的ip地址,pix设备的故障切换功能

pager lines 24

logging timestamp

logging standby

logging trap informational

logging facility 22

logging host inside 202.102.54.5

mtu cimo 1500

mtu intf3 1500

mtu outside 1500

mtu inside 1500

ip address cimo 192.168.0.1 255.255.255.252

ip address intf3 127.0.0.1 255.255.255.255

ip address outside 202.102
...   下一页
 ·关于ppp multilink协议的配置    »显示摘要«
    摘要:使用2个e1捆绑实现4m的数据传输,现把文档写出来供大家参考。ppp multilink协议(mp)是otocal/04314.htm" target="_blank">ppp(点对点协议)的扩展,它具有绑定两条或多条同步并行连接的能力。所产生的虚拟连接拥有的带宽等于各条独立连接的带宽的总和。ppp包含有用来重组和排序的信息。mp在需要时可以把包切割成碎片(fragment)以符合mtu(最......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE