![加裝防火墻前后的路由器配置概要_第1頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/28/78c8dcfa-6074-481c-8b5b-0fe8f884a971/78c8dcfa-6074-481c-8b5b-0fe8f884a9711.gif)
![加裝防火墻前后的路由器配置概要_第2頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/28/78c8dcfa-6074-481c-8b5b-0fe8f884a971/78c8dcfa-6074-481c-8b5b-0fe8f884a9712.gif)
![加裝防火墻前后的路由器配置概要_第3頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/28/78c8dcfa-6074-481c-8b5b-0fe8f884a971/78c8dcfa-6074-481c-8b5b-0fe8f884a9713.gif)
![加裝防火墻前后的路由器配置概要_第4頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/28/78c8dcfa-6074-481c-8b5b-0fe8f884a971/78c8dcfa-6074-481c-8b5b-0fe8f884a9714.gif)
![加裝防火墻前后的路由器配置概要_第5頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/28/78c8dcfa-6074-481c-8b5b-0fe8f884a971/78c8dcfa-6074-481c-8b5b-0fe8f884a9715.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、在這里我講述一下關(guān)于加裝防火墻前后的路由配置變化,因?yàn)樵谠葲](méi)有防火墻的情況下,路由既起到路由選擇的作用,又起到網(wǎng)關(guān)的作用。當(dāng)加裝防火墻的后,局域網(wǎng)的網(wǎng)關(guān)就設(shè)為防火墻的局域網(wǎng)IP地址。要修改路由首先還是先看該網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。在這里我所描述的是這樣拓?fù)浣Y(jié)構(gòu):圖1一、先將進(jìn)入路由器設(shè)置將原來(lái)的配置備份一份,雖然這一份備份以后不一定用的上,可是萬(wàn)一防火墻 安裝失敗呢?211.97.21:. 411-46審地KenPassword:Router#show config (察看 ROUTER己置情況命令)Using 810 out of 7506 bytes!version 12
2、.1service timestamps debug uptimeservice timestamps log uptimeno service password-encryption!hostname Router(ROUTE名 字,這里為默認(rèn)名字 ROUTER!enable secret 5 $1$FreK$4oQGtvDEF1jv8dh3NNXnN0.enable password 123456789(特權(quán)密碼,當(dāng)然這是加密的)!ip subnet-zero!interface Ethernet0 (配置局域網(wǎng) e0 口ip address 255.255.255
3、.0(e0 口在其局域網(wǎng)中對(duì)應(yīng)的 ip 為 ip nat inside 是表示為 C類網(wǎng)絡(luò)!interface Ethernet1 (E1口沒(méi)有激活,也沒(méi)有配置no ip addressshutdown!interface Serial0bandwidth 2048ip address 1 52 (此為定義 ROUTE外部接口的 IPip nat outside 52表示此合法的 INTERNET-IPencapsulation pppip nat pool 165 21
4、1 6 netmask 48 (ispip nat inside source list 1 pool 165 overloadip classlessip route SerialOno ip http server!access-list 1 permit 55!line con 0transport input noneline vty 0 1password 123456login!endRouter#二、按照?qǐng)D1裝上防火墻。給你分配的ipE0 口
5、接交換機(jī)。將從路由器到交換機(jī)上的線,改為先從路由器到防火墻,然后用防火墻的ISP JOIER.MIHM.進(jìn)入路由器配置模式修改,將路由器的配置改為:Using 942 out of 7506 bytes!version 12.1service timestamps debug uptimeservice timestamps log uptimeservice password-encryption!hostname router!enable secret 5 $1$FreK$4oQGtvDEF1jv8dh3NNXnN0enable password 123455676!ip subnet-
6、zero!crypto ipsec transform-set test esp-des esp-md5-hmac!crypto map vpnmap 1 ipsec-isakmp! Incompleteset transform-set testmatch address 100interface Ethernet。ip address 1 48interface Ethernet1no ip addressip nat insideno ip route-cacheno ip mroute-cacheshutdown!interface S
7、erialOdescription internetbandwidth 2048ip address 45 52 ip nat outsideencapsulation pppno ip route-cacheno ip mroute-cache!ip classlessip route Serial0ip http server!route-map nonat permit 10match ip address 110line con 0transport input noneline vty 0 4passw
8、ord 123456login!end三、這時(shí)候,你可以配置你的防火墻了,以下是防火墻的配置情況:PIX Version 5.1(2nameif ethernetO outside if ethernetl inside securitylOOnameif ethernet2 pix/intf2 securitylOhostname imrac_c_pixfixup protocol ftp 21fixup protocol http 80fixup protocol h323 1720fixup protocol rsh 514fixup protocol smtp
9、 25fixup protocol sqlnet 1521no namesaccess-list 100 permit ip access-list 100 permit ip pager lines 24logging onno logging timestampno logging standbyno logging consoleno logging monitorno logging
10、 bufferedno logging traplogging facility 20logging queue 512interface ethernetO autointerface ethernetl autointerface ethernet2 auto shutdownmtu outside 1500mtu inside 1500mtu pix/intf2 1500ip address outside 4 48ip address inside ip address pix/intf
11、2 55no failoverfailover timeout 0:00:00failover ip address outside failover ip address inside failover ip address pix/intf2 arp timeout 14400global (outside 1 5 netmask 48nat (inside 0 access-list 100nat (inside 1 0
12、 0route outside 1 1timeout xlate 3:00:00 conn 1:00:00 half-closed 0:10:00 udp 0:02:00timeout rpc 0:10:00 h323 0:05:00aaa-server RADIUS protocol radiusno snmp-server locationno snmp-server contactsnmp-server community publicno snmp-server enable trapsfloodguard enablesysop
13、t connection permit-ipseccrypto ipsec transform-set trans esp-des esp-md5-hmaccrypto map vpnmap 40 ipsec-isakmpcrypto map vpnmap 40 match address 100crypto map vpnmap 40 set transform-set transcrypto map vpnmap interface outsideisakmp enable outsideisakmp identity addressisakmp policy 1 authentication pre-shareisakmp policy 1 encryp
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 年終工作總結(jié)15篇
- 人文關(guān)懷:傳遞愛(ài)與溫暖的力量主題班會(huì)
- 2025年高考語(yǔ)文文化常識(shí)題試題庫(kù)300題(含答案)
- 2025年河南對(duì)外經(jīng)濟(jì)貿(mào)易職業(yè)學(xué)院高職單招語(yǔ)文2018-2024歷年參考題庫(kù)頻考點(diǎn)含答案解析
- 2025年楊凌職業(yè)技術(shù)學(xué)院高職單招高職單招英語(yǔ)2016-2024歷年頻考點(diǎn)試題含答案解析
- 中班幼兒重陽(yáng)活動(dòng)策劃方案五篇
- 電子商務(wù)交易合同
- 廣告宣傳片制作合同范本
- 固始土雞蛋購(gòu)銷合同書(shū)
- 幼兒園種子科學(xué)活動(dòng)策劃方案五篇
- 福建省泉州市晉江市2024-2025學(xué)年七年級(jí)上學(xué)期期末生物學(xué)試題(含答案)
- 2025年春新人教版物理八年級(jí)下冊(cè)課件 第十章 浮力 第4節(jié) 跨學(xué)科實(shí)踐:制作微型密度計(jì)
- 財(cái)務(wù)BP經(jīng)營(yíng)分析報(bào)告
- 2024年全國(guó)統(tǒng)一高考英語(yǔ)試卷(新課標(biāo)Ⅰ卷)含答案
- 《社區(qū)康復(fù)》課件-第八章 視力障礙患者的社區(qū)康復(fù)實(shí)踐
- 透析患者的血糖管理
- 《逆向建模與產(chǎn)品創(chuàng)新設(shè)計(jì)》課程標(biāo)準(zhǔn)
- 前置審方合理用藥系統(tǒng)建設(shè)方案
- 國(guó)壽增員長(zhǎng)廊講解學(xué)習(xí)及演練課件
- 新疆維吾爾自治區(qū)烏魯木齊市初中語(yǔ)文九年級(jí)期末??荚囶}詳細(xì)答案和解析
- 同等學(xué)力申碩英語(yǔ)考試高頻詞匯速記匯總
評(píng)論
0/150
提交評(píng)論