全球旧事资料 分类
模式密码,则可用e
ablepassword命令,命令格式为:e
ablepasswordpassworde
crypted,这个密码必须大于16位。E
crypted选项是确定所加密码是否需要加密。
4.定义以太端口
先必须用e
able命令进入特权用户模式,然后输入co
figuretermi
al(可简称为co
figt)进入全局配置模式模式。
在默然情况下ether
et0是属外部网卡outsideether
et1是属内部网卡i
sidei
side在初始化配置成功的情况下已经被激活生效了,但是outside必须命令配置激活。
5clock
配置时钟,这也非常重要,这主要是为防火墙的日志记录而资金积累的,如果日志记录时间和日期都不准确,也就无法正确分析记录中的信息。这须在全局配置模式下进行。
f6指定接口的安全级别
指定接口安全级别的命令为
ameif,分别为内、外部网络接口指定一个适当的安全级别。在此要注意,防火墙是用来保护内部网络的,外部网络是通过外部接口对内部网络构成威胁的,所以要从根本上保障内部网络的安全,需要对外部网络接口指定较高的安全级别,而内部网络接口的安全级别稍低,这主要是因为内部网络通信频繁、可信度高。在CiscoPIX系列防火墙中,安全级别的定义是由security()这个参数决定的,数字越小安全级别越高,所以security0是最高的,随后通常是以10的倍数递增,安全级别也相应降低。
7配置以太网接口IP地址
所用命令为:ipaddress,如要配置防火墙上的内部网接口IP地址为:192168102552552550;外部网接口IP地址为:2201542002552552550。
8accessgroup
这个命令是把访问控制列表绑定在特定的接口上。须在配置模式下进行配置。命令格式为:accessgroupacl_IDi
i
terfacei
terface_
ame,其中的
好听全球资料 返回顶部