WEB开发网
开发学院网络安全防火墙 CISCO PIX防火墙及网络安全配置指南 阅读

CISCO PIX防火墙及网络安全配置指南

 2008-08-21 12:12:29 来源:WEB开发网   
核心提示: RTRB是内部网防护路由器,它是你的防火墙的最后一道防线,是进入内部网的入口.logging trap debugginglogging 10.14.8.50//记录此路由器上的所有活动到网管工作站上的日志服务器,包括配置的修改interface Ethernet 0ip address

RTRB是内部网防护路由器,它是你的防火墙的最后一道防线,是进入内部网的入口. 

logging trap debugging 
logging 10.14.8.50 
//记录此路由器上的所有活动到 
网管工作站上的日志服务器,包括配置的修改
interface Ethernet 0 
ip address 10.10.254.2 255.255.255.0 
no ip proxy-arp 
ip access-group 110 in
access-list 110 permit udp host 10.10.254.0 0.0.0.255 
//允许通向网管工作站的系统日志信息 
access-list 110 deny ip any host 10.10.254.2 log 
//禁止所有别的从PIX防火墙发来的信息包 
access-list permit tcp host 10.10.254.3 
10.0.0.0 0.255.255.255 eq smtp 
//允许邮件主机和内部邮件服务器的SMTP邮件连接 
access-list deny ip host 10.10.254.3 10.0.0.0 0.255.255.255 
//禁止别的来源与邮件服务器的流量 
access-list deny ip any 10.10.254.0 0.0.0.255 
//防止内部网络的信任地址欺骗 
access-list permit ip 10.10.254.0 
0.0.0.255 10.0.0.0 0.255.255.255 
//允许所有别的来源于PIX防火墙 
和路由器RTRB之间的流量
line vty 0 4 
login 
password xxxxxxxxxx 
access-class 10 in 
//限制可以远程登录到此路由器上的IP地址
access-list 10 permit ip 10.14.8.50 
//只允许网管工作站远程登录到此路由器, 
当你想从INTERNET管理此路由器时, 
应对此存取控制列表进行修改

按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。

这样就可以对整个内部网进行有效的保护,防止外部的非法攻击。

上一页  1 2 3 4 

Tags:CISCO PIX 防火墙

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接