当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 1.ASA安全等级默认情况下,Cisco PIX防火墙将安全等级应用到每一个接口。
 

 

 ·单臂路由/pppoe/pppoa配置实例    »显示摘要«
    摘要:单臂路由的配置实例560)this.style.width=560; onmousewheel = javascript:return big(this) src="/files/uploadimg/20060629/1520060.gif">交换机配置 3512xl#show running-configbuilding configuration...current config......
 ·路由器作tftp服务器 ios巧升级    »显示摘要«
    摘要:笔者有一台2501路由器的ios是坏的(cisocb),另外一台2501路由器ios是好的 (ciscoa),好的ios在我的pc上面己经没有了,但是通过在pc上面做一个tftp,把好的传到pc上面,再传到坏的上面就太浪费时间了。后来想到一个办法,直接把好的路由器配置成tftp服务器。 我的连接方式是两台路由器是通过e0口连接的,我先是在好的路由器上面(cisoca )把e0 口配置好ip是192......


理解Cisco PIX 防火墙的转换和连接

1.asa安全等级

使用name if 可以配置附加的任何接口,安全等级在1~99之间 【程序编程相关:访问配置

默认情况下,cisco pix防火墙将安全等级应用到每一个接口.越安全的网络段,安全级别越高.安全等级的范围从0~100,默认情况下,安全等级0适应于e0,并且它的默认名字是外部(outside),安全等级100适应于e1.并且它的默认名字是inside. 【推荐阅读:7513升级ios

nameif ethernet1 inside security100 【扩展信息:使用cisco pix防火墙

e.g: nameif e thernet0 outside security0

nameif ethernet2 dmz security50

1.1自适应安全算法(asa)允许流量从高安全等级段流向低安全等级段,不需要在安全策略中使用特定规则来允许这些连接,而只要用一个nat /global命令配置这些接口就行了.

1.2同时如果你想要低安全等级段流向一个高安全等级段的流量必须经过安全策略(如acl或者conduit).

1.3如果你把两个接口的安全等级设置为一样,那流量不能流经这些接口请记得asa是cisco pix防火墙上状态连接控制的关键.

2.传输协议

2.1首先请理解一下osi的7层模型,说实话,如果你要做it,那么这个osi的7层模型一定要搞懂,也就像windows 的dns一样,一定要花工夫在上面.其中1~7是从物理层向上数的,物理层为第一层,应用层为第七层.
...   下一页
    摘要:利用internet 出口线路建立vpn通道实现总、分公司之间的互联,是目前许多公司热衷的方案。以往要建立这样的vpn,需要至少一端使用静态的ip地址。当前很多公司都通过adsl方式上网,如果要求电信提供静态地址,费用将会大大增加(如深圳512k固定ip的adsl月租是rmb5000)。现在cisco ios 12.3(4)t中新增了根据dns名称来建立vpn peer 的命令,借助希网(3322......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE