您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网管 >> 正文

网管学习:PIX525透明模式详细配置过程

[作者:中国IT实验室收集整… 来源:佚名 时间:2012-11-18我来说两句

    编者按:为了让网络管理员对技术知识有个全面的认识,IT168网络通信频道将与ChinaUnix联手,选登来自ChinaUnix上优秀的帖子和博客文章,供大家学习、阅读。这是一篇关于如何配置PIX525防火墙为透明模式的帖子,作者从实际操作入手,逐步阐述。文章简单易懂,非常适合正在学习中的网管朋友们。

  如何连接电脑我就不多说了,网上到处都是。但好像要注意一点,先吧超级终端打开再给防火墙加电,不然超级终端上什么都看不到。

  下面就是正是配置了:

  由于一般的PIX系列的防火墙出场时候预装的IOS是6.X的版本 而只有7.0以上才支持透明模式.所以第一步是升级IOS

  准备工作:

  找一台和防火墙在一个交换机机上的计算机安装ciscotftp软件.去www.skycn.com上面就有.很简单汉化版.然后去ciSCo网站上下载一个7.0的bin文件(我下载的是pix701.bin)放到tftp服务器的根目录下

  正式开始:

  防火墙通电,按ESC进入monitor> 状态下。

  monitor> address 192.1.1.1   --设置防火墙IP
  address 192.1.1.1
  monitor> server 192.1.1.2    --设置tftp服务器的IP
  server 192.1.1.2
  monitor> ping 192.1.1.2      --检测一下是否能ping通
  Sending 5, 100-byte 0x7970 ICMP Echoes to 10.32.2.78, timeout is 4 seconds:
  !!!!!
  Success rate is 100 percent (5/5)
  monitor> file pix701.bin     --声明你下载的那个bin文件的全称
  file pix704.bin
  monitor> tftp                --开始灌入
  tftp pix704.bin@192.168.1.80...........................

  耐心等待.一直到出现非特权模式的那个">"符号.下面要吧bin文件考到flash里面去,以后启动的时候才能正常使用

  pixfirewall> en

  Password:

  pixfirewall# con t

  pixfirewall(config)# interface ethernet1                                                --进入端口模式

  pixfirewall(config-if)# ip address 192.1.11 255.255.255.0              --配置e1口的IP

  pixfirewall(config-if)# nameif inside                                                     --配置e1口为防火墙的inside口

  INFO: Security lEVEl for "inside" set to 100 by default.

  pixfirewall(config-if)# no shutdown                                                     --激活inside口

  pixfirewall(config-if)# ping 192.1.1.2                                            --测试一下

  Sending 5, 100-byte ICMP Echos to 192.1.1.2, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

  pixfirewall(config-if)# exit                                                                   --退出端口模式

  pixfirewall(config)# copy tftp flash:                                                      --copybin文件

  Address or name of remote host []? 192.1.1.2                                --tftp服务器IP

  Source filename []? pix701.bin                                                             --文件名

  Destination filename [pix701.bin]? pix701.bin                                        --确认

  Accessing tftp://192.1.1.2/pix701.bin...!!                                       --开始copy 耐心等待

  Writing file flash:pix701.bin...!!!!!!!!!!!!!

  5124096 bytes copIEd in 82.80 secs (62488 bytes/sec)

  pixfirewall(config)# reload                                                                   --升级完成.重启!!!!!!!ps.第一次启动时间会稍长不要着急

[1] [2] 下一页

本文来源:佚名 作者:中国IT实验室收集整…
我来说两句(请遵守法律法规)
 网吧精品   网络布线   热门专题   推荐配置   网络安全   路由专题   网吧游戏更新   网吧QQ关   网吧注册表   网吧新手   网吧优化   网吧无盘优化   网吧系统优化   迅闪2008   网吧三层更新   无盘服务器   MaxDos   Win2008   网吧虚拟磁盘   星际争霸II   锐起无盘   网维大师   网吧游戏菜单   网吧活动   迅闪2009   网吧母盘   万象   网吧真实生活   迅闪2010   信佑2010   Windows8   信佑   迅闪   易游   顺网无盘   连锁网吧   黑网吧   网吧新闻   网吧闲聊   网吧游戏   互联网类软件   增值联盟   网吧广告联盟   有道搜索联盟   淘123联盟   网吧广告   深度无盘   信佑无盘   网众无盘   MZD无盘   网吧软件故障解决   网吧硬件故障大全   海蜘蛛   ROS   磁盘缓存   网吧GHOST   快吧无盘   快吧教程   网吧防盗   2011网吧政策   绿色网吧   网吧禁烟   万象2004   雪花病毒   网吧电影   网吧达人   QQ网吧   SuperCache|SuperSpeed   CCDISK   网吧远程控制   网吧配置   万象密码   迅闪无盘   网吧系统下载   网吧管理系统   网吧键盘   网吧鼠标   WIN8专题   网吧最新新闻   网吧路由   锐起无盘补丁   WayOs   网吧显示器   液晶   万能包   网吧消防   显卡   SSD   网卡   网吧源码   主板   云海   I8无盘   网卡汇聚   网吧DDOS

更多专题

声明
本文来源地址:http://cisco.chinaitlab.com/List_137.html
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行