天天看點

PIX配置手冊一(簡單配置指令)

PIX教程

1.配置主機名

config t

hostname PIX

2.檢視接口預設的配置

 sh nameif  

3.把ethernet0配置成outside 優先級0  

 把ethernet1配置成inside 優先級100

 把ethernet2配置成DMZ 優先級50.(配置成dmz友善記憶)

 interface ethernet 0

 nameif outside

 exit

 in ethernet 1

 nameif inside

 interface ethernet 2

 nameif dmz

 security-level 50

檢視接口:sh interface 預設接口都是關閉的 。

打開接口配置

 no shutdown

 no shu

4.接口配置ip位址:outside和inside是前邊定義好的對應接口的名稱

 ip add outside 1.1.1.1 255.0.0.0 配置eth0接口位址(外部互聯位址為1.1.1.2)

 ip add inside 2.2.2.2 255.0.0.0  配置eth1接口位址(内部互聯位址為2.2.2.3)

5.配置靜态路由或者預設路由

route outside 0 0 1.1.1.2 去外網的一條預設路由=route outside 0.0.0.0 0.0.0.0 下一跳位址1.1.1.2 (0 0=0000 0000)

route inside 2.2.2.0 255.0.0.0 2.2.2.3 到inside的一條靜态路由

6.檢視路由:sh route  

7.配置密碼:

conf t

passwd abcd   進入confsole的密碼

enable pass cisco 進入特權模式的密碼

8.儲存:wr memory

9.清空配置:wr erase

10.重新開機:reload

11檢視曆史指令:sh history

12檢視配置:sh running-config

PIX配置後續逐漸更新

<b>     本文轉自506554897 51CTO部落格,原文連結:http://blog.51cto.com/506554897/1387673</b><b>,如需轉載請自行聯系原作者</b>

<b></b>