欢迎你光临金州视窗网站!网址:www.c0859.com

商务领航   互联星空  我的e家  网上客服  服务督察  

首页 | 新闻 | | 股票 | 笑话 | 人才招聘 | 体育 | 教育 | 高考 | 奥运 | | 企业黄页 | 网络直播间
图片 | 健康 | IT技术 | 娱乐 | 汽车 | 电脑医院 | 旅游 | 电影 | 文学 | 游戏 | 国际足球 | 便民服务 | 电脑 播客
 天气查询  火车查询  在线杀毒   七彩铃音  网速测试 算命  短信息  ADSL宽带 118114服务
  首页 | 网络技术 | 病毒播报 | 图形设计 | 网站建设 | 服务器相关 | 电脑硬件 | 黑客技术 | 数据库技术 | 门户·搜索

 
你当前位置:金州视窗首页 > IT技术 > 网络技术
使用pix解决局域网内的web映射

发布:2008-05-18   来自:网友或互联网   编辑:ouys  查看:

 

局域网只有一个公共固定ip地址,想通过pix506防火墙把内网的web服务器影射到外网,通过static和condui设置。kv4金州视窗!了解黔西南,从金州视窗开始!

通过pix做snat使内网用户上网,再做dnat使访问本公网IP的http服务、ssh服务转换为192.168.4.2的http服务、ssh服务,对192.168.4.2开放本pix的telnet服务 kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  pix515防火墙配置策略实例 kv4金州视窗!了解黔西南,从金州视窗开始!
   >  #转换特权用户 kv4金州视窗!了解黔西南,从金州视窗开始!
  pixfirewall>ena kv4金州视窗!了解黔西南,从金州视窗开始!
  pixfirewall# kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #进入全局配置模式 kv4金州视窗!了解黔西南,从金州视窗开始!
  pixfirewall# conf t kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #激活内外端口 kv4金州视窗!了解黔西南,从金州视窗开始!
  interface ethernet0 auto kv4金州视窗!了解黔西南,从金州视窗开始!
  interface ethernet1 auto kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #下面两句配置内外端口的安全级别 kv4金州视窗!了解黔西南,从金州视窗开始!
  nameif ethernet0 outside security0 kv4金州视窗!了解黔西南,从金州视窗开始!
  nameif ethernet1 inside security100 kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #配置防火墙的用户信息 kv4金州视窗!了解黔西南,从金州视窗开始!
  enable password pix515 kv4金州视窗!了解黔西南,从金州视窗开始!
  hostname pix515 kv4金州视窗!了解黔西南,从金州视窗开始!
  domain-name domain kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #下面几句配置内外网卡的IP地址 kv4金州视窗!了解黔西南,从金州视窗开始!
  ip address inside 192.168.4.1 255.255.255.0 kv4金州视窗!了解黔西南,从金州视窗开始!
  ip address outside 公网IP 公网IP子网掩码 kv4金州视窗!了解黔西南,从金州视窗开始!
  global (outside) 1 interface kv4金州视窗!了解黔西南,从金州视窗开始!
  nat (inside) 1 192.168.4.0 255.255.255.0 0 0 kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #下面两句将定义转发公网IP的ssh和www服务到192.168.4.2 kv4金州视窗!了解黔西南,从金州视窗开始!
  static (inside,outside) tcp 公网IP www 192.168.4.2 www netmask 255.255.255.255 0 0 kv4金州视窗!了解黔西南,从金州视窗开始!
  static (inside,outside) tcp 公网IP ssh 192.168.4.2 ssh netmask 255.255.255.255 0 0 kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #下面两句将定义外部允许访问内部主机的服务 kv4金州视窗!了解黔西南,从金州视窗开始!
  conduit permit tcp host 公网IP eq www any kv4金州视窗!了解黔西南,从金州视窗开始!
  conduit permit tcp host 公网IP eq ssh 信任IP 255.255.255.255 kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #允许内部服务器telnet pix kv4金州视窗!了解黔西南,从金州视窗开始!
  telnet 192.168.4.2 255.255.255.0 inside kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #下面这句允许ping kv4金州视窗!了解黔西南,从金州视窗开始!
  conduit permit icmp any any kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #下面这句路由网关 kv4金州视窗!了解黔西南,从金州视窗开始!
  route outside 0.0.0.0 0.0.0.0 公网IP网关 1 kv4金州视窗!了解黔西南,从金州视窗开始!
   kv4金州视窗!了解黔西南,从金州视窗开始!
  #保存配置 kv4金州视窗!了解黔西南,从金州视窗开始!
  write memory kv4金州视窗!了解黔西南,从金州视窗开始!


上一篇:关于PIX的配置及注解完全手册
下一篇:Cisco CEF Note

关于本站 | 广告业务| 合作伙伴 | 招聘信息 | 网站地图 | 免责声明 | 联系我们
金州视窗 黔西南神舟电脑学校旗下站 WWW.C0859.COM 版权所有 地址:贵州省兴义市遵义路一巷一号
站长:欧阳树 车清江  电话:13885938054  联系QQ:412890897 675799550 912080222
Copyright © 2008-2009 金州视窗 Inc. All Rights Reserved  备案中...