硬件防火墙的配置过程讲解(一)
硬件防火墙的配置过程讲解(一)
硬件防火墙的配置过程讲解(一)
钢质质防火窗,防火器,防火图片 像路由器一样,在使用之前,防火墙也需要经过基本的初始配置。但因各种防火墙的初始配置基本类似,所以在此仅以Cisco PIX防火墙为例进行介绍。
钢质质防火窗,防火器,防火图片防火墙的初始配置也是通过控制端口(Console)与PC机(通常是便于移动的笔记本电脑)的串口连接,再通过Windows系统自带的超级终端(HyperTerminal)程序进行选项配置。防火墙的初始配置物理连接与前面介绍的交换机初始配置连接方法一样,参见图1所示。
防火墙除了以上所说的通过控制端口(Console)进行初始配置外,也可以通过telnet和Tffp配置方式进行高级配置,但Telnet配置方式都是在命令方式中配置,难度较大,而Tffp方式需要专用的Tffp服务器软件,但配置界面比较友好。
防火墙与路由器一样也有四种用户配置模式,即:普通模式(Unprivileged mode)、特权模式(Privileged Mode)、配置模式(Configuration Mode)和端口模式(Interface Mode),进入这四种用户模式的命令也与路由器一样:
1. 将防火墙的Console端口用一条防火墙自带的串行电缆连接到笔记本电脑的一个空余串口上,参见图1。
2. 打开PIX防火电源,让系统加电初始化,然后开启与防火墙连接的主机。
3. 运行笔记本电脑Windows系统中的超级终端(HyperTerminal)程序(通常在附件程序组中)。对超级终端的配置与交换机或路由器的配置一样,参见本教程前面有关介绍。
4. 当PIX防火墙进入系统后即显示pixfirewall的提示符,这就证明防火墙已启动成功,所进入的是防火墙用户模式。可以进行进一步的配置了。
5. 输入命令:enable,进入特权用户模式,此时系统提示为:pixfirewall#。
6. 输入命令: configure terminal,进入全局配置模式,对系统进行初始化设置。
(1). 首先配置防火墙的参数(以只有1个LAN和1个WAN接口的防火墙配置为例)
其中,global_ip:指的是要控制的地址;port:指的是所作用的端口,0代表所有端口;protocol:指的是连接协议,比如:TCP、UDP等;foreign_ip:表示可访问的global_ip外部IP地址;netmask:为可选项,代表要控制的子网掩码。
此命令为exit,可以任何用户模式下执行,执行的方法也相当简单,只输入命令本身即可。它与Quit命令一样。下面三条语句表示了用户从配置模式退到特权模式,再退到普通模式下的操作步骤。
9. 查看当前用户模式下的所有可用命令:show,在相应用户模式下键入这个命令后,即显示出当前所有可用的命令及简单功能描述。
10. 查看端口状态:show interface,这个命令需在特权用户模式下执行,执行后即显示出防火墙所有接口配置情况。
11. 查看静态地址映射:show static,这个命令也须在特权用户模式下执行,执行后显示防火墙的当前静态地址映射情况。
相关文章
- 王力安防董秘回复:王力安防钢质防盗安全门、钢木质防盗门、钢质防火门、钢木质防火门于2021年7月29日获得国内首批绿色建材产品认证证书 公司引进国内先进的自动化生产设备和技术使用无磷环保型表面处理工艺建设防盗门、钢木门自动化生产线。该工
- 四川省文化和旅游厅 1201机房网闸和防火墙升级改造项目比选公告
- 既离不开防火墙又需要顺畅沟通-律师与法官如何才
- 减轻灾害风险 守护美好家园-东平各学校开展“防震减灾日”系列活动
- “2017年度中国防火涂料十大品牌总评榜”荣耀揭晓
- 什么是阻燃、耐火电线电缆?两者的特性和分类有哪些?进来涨知识
- 永安胶业入选“2022房地产开发企业综合实力TOP500首选供应商·防火胶类”
- 高薪软件测试工程师需要掌握的专业技能
- 怎么选购防火墙?牢记5个Tips!
- 梁立坚深入重点娄商企业调研
- 防火门闭门器安装方法 防火门闭门器安装注意
- 凤凰:消防宣传进学校 防火知识从小抓
- 技术为先 共话蓝图 热烈欢迎国家防火建筑材料质量检验检测中心领导莅临指导
- 大理这些县市区这些单位被曝光
- 消防课堂|高层建筑发生火灾知道这些很重要!
- 选购各种类型卷帘门定制安装维修-上海各地区行情价格
- 惠普电脑更新Win10后易蓝屏死机 或触发了微软防火墙
- 未来三天湖南以晴为主天干物燥注意森林防火
- Zyxe-合勤 USG40W建筑电气防火
- 防火阀·排烟防火阀·排烟阀·补风口·加压送风口 区别及应用