天天看点

PIX配置手册一(简单配置命令)

PIX教程

1.配置主机名

config t

hostname PIX

2.查看接口默认的配置

 sh nameif  

3.把ethernet0配置成outside 优先级0  

 把ethernet1配置成inside 优先级100

 把ethernet2配置成DMZ 优先级50.(配置成dmz方便记忆)

 interface ethernet 0

 nameif outside

 exit

 in ethernet 1

 nameif inside

 interface ethernet 2

 nameif dmz

 security-level 50

查看接口:sh interface 默认接口都是关闭的 。

打开接口配置

 no shutdown

 no shu

4.接口配置ip地址:outside和inside是前边定义好的对应接口的名称

 ip add outside 1.1.1.1 255.0.0.0 配置eth0接口地址(外部互联地址为1.1.1.2)

 ip add inside 2.2.2.2 255.0.0.0  配置eth1接口地址(内部互联地址为2.2.2.3)

5.配置静态路由或者默认路由

route outside 0 0 1.1.1.2 去外网的一条默认路由=route outside 0.0.0.0 0.0.0.0 下一跳地址1.1.1.2 (0 0=0000 0000)

route inside 2.2.2.0 255.0.0.0 2.2.2.3 到inside的一条静态路由

6.查看路由:sh route  

7.配置密码:

conf t

passwd abcd   进入confsole的密码

enable pass cisco 进入特权模式的密码

8.保存:wr memory

9.清空配置:wr erase

10.重启:reload

11查看历史命令:sh history

12查看配置:sh running-config

PIX配置后续逐步更新

<b>     本文转自506554897 51CTO博客,原文链接:http://blog.51cto.com/506554897/1387673</b><b>,如需转载请自行联系原作者</b>

<b></b>