: Saved
:
PIX Version 6.3(1)
interface ethernet0 auto 設定連接埠0 速率為自動
interface ethernet1 100full 設定連接埠1 速率為100兆全雙工系統
interface ethernet2 auto 設定連接埠2 速率為自動
nameif ethernet0 outside se curity0 設
定連接埠0 名稱為 outside 安全層級為0
nameif ethernet1 inside security100 設定連接埠1 名稱為 inside 安全層級為100
nameif ethernet2 dmz security50 設定連接埠2 名稱為 dmz 安全層級為50
enable password Dv0yXUGPM3Xt7xVs encrypted 特權密碼
passwd 2KFQnbNIdI.2KYOU encrypted 登陸密碼
hostname hhyy 設定防火牆名稱
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
no fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
允許使用者查看、改變、啟用或禁止一個服務或協議通過PIX防火牆,防火牆預設啟用了一些常見的連接埠,但對於ORACLE等專有連接埠,需要專門啟用。
names
access-list 101 permit ip 192.168.99.0 255.255.255.0 192.168.170.0 255.255.255.0
access-list 101 permit ip 192.168.12.0 255.255.255.0 192.168.180.0 255.255.255.0
access-list 101 permit ip 192.168.23.0 255.255.255.0 192.168.180.0 255.255.255.0
access-list 101 permit ip 192.168.99.0 255.255.255.0 192.168.101.0 255.255.255.0