freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

防火墻日常維護(hù)word版-在線瀏覽

2024-09-27 07:25本頁面
  

【正文】 墻只能來處理病毒機(jī)器的請求,而無暇顧及正常流量,導(dǎo)致正常用戶不能上網(wǎng),要找到不正常終端可以利用show conn來查看Firewall(config)show conn若用show conn查看到某個內(nèi)部IP到互聯(lián)網(wǎng)上的鏈接特別多,且都是UDP高端口號的,可以斷定此機(jī)器是在P2P下載,然后可以通過在防火墻上的show arp命令查看到此計算機(jī)的MAC地址,在用上面交換機(jī)維護(hù)命令講到的命令確認(rèn)他連接在交換機(jī)的端口,然后將此端口shotdown,或通過機(jī)房點位直接找到用戶要求其停止,否則會占用出口帶寬和防火墻的資源。 防火墻的幾種工作模式: 用戶模式:如果您看到那么現(xiàn)在代表是在用戶模式下,在用戶模式下只有簡單的命令可以操作。由特權(quán)模式進(jìn)入全局配置模式下的命令為:config t 全局配置模式:當(dāng)您看到(config)時,表示現(xiàn)在處于全局配置模式,可以對防火墻的設(shè)置進(jìn)行修改。1)、防火墻接口配置Pix配置Pixenable 進(jìn)入特權(quán)模式Pixconfig t 進(jìn)入全局配置模式Pix(config)ip address outside 配置外接口地址Pix(config)ip address inside 配置內(nèi)接口地址Pix(config)interface ethernet0 auto 激活外端口Pix(config)interface ethernet1 auto 激活內(nèi)端口 (默認(rèn)端口是出于shutdown狀態(tài)的),默認(rèn)安全級別為0,ethernet1作為內(nèi)端口,默認(rèn)安全級別為100,對于防火墻而言,高安全級別的用戶可以訪問到低安全級別,而由低安全級別主動發(fā)起的到高安全級別的鏈接是不允許的。、Global配置Pix(config)global (outside)1 interfaceGobalb定義了內(nèi)網(wǎng)將要被轉(zhuǎn)換成的地址,Interface 代表外端口的地址當(dāng)然,如果您有更多的公網(wǎng)IP地址,您也可以設(shè)置一個地址池,上面一條也是必須的,地址轉(zhuǎn)換首先會用地址池內(nèi)地址,一旦地址被用完后會用到上面一條及外端口做PAT轉(zhuǎn)換上網(wǎng)。如果在我們的內(nèi)部沒有Vlan劃分,那么我們之需要在防火墻上指一條向外出的路由就可以了,如下:Pix(config)route outside Route outside代表是外出的路由 代表目的地址,及全部匹配 代表子網(wǎng)掩碼,及全部匹配,及和我們防火墻互聯(lián)的ISP的地址 、如果在我們的內(nèi)部有好多VLAN劃分,那么我們需要往回指到各個Vlan的路由,下一跳需要指向和我們防火墻直接相連的內(nèi)網(wǎng)的地址,比如在我們的內(nèi)部有VLAN 2:;VLAN 3:;如果VLAN 2是和防火墻直接相連的,那么我們不需要對VLAN 2回指路由,因為他和防火墻在同一網(wǎng)段,而VLAN 3沒有和防火墻直接相連,如果想讓vlan 3 也能上網(wǎng)我們就需要在防火墻上回指一條到vlan 3 的路由,如下:Pix(config)route inside 目的網(wǎng)絡(luò)及掩碼 interface地址,4)、服務(wù)器映射配置、如果在內(nèi)網(wǎng)有一臺web服務(wù)器需要向外提供服務(wù),那么需要在防火墻上映射,公網(wǎng)地址多的情況下可以做一對一的映射,如下Pix(config)static (inside,outside) 如果只有一個公網(wǎng)地址,那么可以做端口映射,如下Pix(config)static (inside,outside)tcp 80 80、映射完畢后還必須配置訪問控制列表,允許外部來訪問映射的WEB服務(wù)器,如下:Pix(config)accesslist outside per tcp any host eq 80Pix(config)accessgroup outside in interface outside其中“accesslist”和“accessgroup”后面的outside為防問控制列表的名字,“accessgroup”最后的outside為端口名。如果有多條地址映射請重復(fù)上述操作。
點擊復(fù)制文檔內(nèi)容
醫(yī)療健康相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1