文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Cisco网络理解Cisco PIX 防火墙的转换和连接
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·思科华为几种主流交换机的镜像配置方法
·配置Cisco路由器中的Modem
·思科交换机如何防范典型欺骗和攻击
·CCNA命令总动员(上)
·Cisco路由器产品介绍
·CISCO的快速转发
·Cisco3640 升级IOS启动失败--探讨分析
·思科交换机常用命令
·思科Catalyst 2900系列XL 10/100交换机
·CISCO 4908的配置实例
热点TOP10
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·思科路由设备安全配置建议(手册)
·思科Cisco交换机VLAN的配置技巧
·Cisco Catalyst 2948G-L3 配置样例
·思科交换机常用命令
·如何建立一个 CCIE Home Lab之Part Six
·[认证宝典]CISCO实验模拟器完全攻略
·思科华为几种主流交换机的镜像配置方法
·CCNA命令总动员(上)
·Cisco Works2000及Ipswith Whatups Gold使用指南
·Cisco IOS Cookbook 中文精简版第二十三章 IP组播
·Cisco路由器产品介绍
·Catalyst 2948G-L3配置样例(全设备配置之一)
·Cisco IOS Cookbook 中文精简版第十七章 SNMP
·Cisco 路由器配置语句汇总
·全盘揭秘:思科路由器接口及模块(上)

理解Cisco PIX 防火墙的转换和连接

日期:2007年5月6日 作者: 查看:[大字体 中字体 小字体]


1.ASA安全等级
默认情况下,Cisco PIX防火墙将安全等级应用到每一个接口。越安全的网络段,
安全级别越高。安全等级的范围从0~100,默认情况下,安全等级0适应于e0,并且它的默认名字是外部(outside),安全等级100适应于e1.并且它的

默认名字是inside.
使用name if 可以配置附加的任何接口,安全等级在1~99之间
e.g:
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50

  1.1自适应安全算法(ASA)允许流量从高安全等级段流向低安全等级段,不需要在安全策略中使用特定规则来允许这些连接,而只要用一个nat

/global命令配置这些接口就行了。

  1.2同时如果你想要低安全等级段流向一个高安全等级段的流量必须经过安全策略(如acl或者conduit).

  1.3如果你把两个接口的安全等级设置为一样,那流量不能流经这些接口

请记得ASA是cisco pix防火墙上状态连接控制的关键。

2.传输协议
  2.1首先请理解一下OSI的7层模型,说实话,如果你要做IT,那么这个OSI的7层模型一定要搞懂,也就像windows 的DNS一样,一定要花工夫在

上面。其中1~7是从物理层向上数的,物理层为第一层,应用层为第七层。
应用层                数据
表示层                数据
会话层  数据
传输层  Segment
网络层  Packet
数据链路层 Frame
物理层  Bit


  2.2了解一下TCP/IP
       通俗的讲TCP/IP包含两个传输协议TCP,UDP,当然还包括其他,TCP/IP是一个协议族,是对OSI理论的一个实现,是真正应用到网络中的一个

      工业协议族。
 TCP-它是一个基于连接的传输协议,负责节点间通信的可靠性和效率,通过创建virtual circuits的连接来源端和目的端担当双向通信来完

            成这些任务,由于开销很大,所以传输速度变慢。
 UDP-它是一个非连接的传输协议,用于向目的端发送数据

     理解没有PIX的节点间的TCP通信(三次握手)
    理解有一个PIX的节点间TCP通信

 2.3注意默认的安全策略允许UDP分组从一个高安全等级段送到一个低安全等级段。
        cisco pix 防火墙用下列的方法来处理UDP流量:
 2.3.1源及其开始UDP连接,Cisco pix防火墙接收这个连接,并将它路由到目的端。Pix应用默认规则和任何需要的转换,在状态表中创  

          建一个会话对象,并允许连接通过外部接口
 2.3.2任何返回流量要与绘画对象匹配,并且应用会话超时,默认的会话超时是2分钟.如果响应不匹配会话对象,或者超时,分组就会被  

          丢弃,如果一切匹配,就会允许响应信号传送到发送请求的源端
 2.3.3任何从一个低安全等级段到一个高安全等级段的入站的UDP会话都必须经安全策略允许,或者中断连接.
 
3.网络地址转换
理解RFC1918的三类地址空间:
10.0.0.0~10.255.255.255
172.16.0.0~172.16.255.255
192.168.0.0~192.168.255.255
 地址转换是cisco pix防火墙为内部节点提供的使用专用IP地址访问internet的一种方法.被转换的地址称为内部地址,转换后的地址称为全局地址.
这里有一句话要记住:将一个接口的任何地址转换成其他任何地址接口的另外一个地址是可能的,这句话意思是如果你的网段内部地址可以转换

成outside的地址,也可以转换成DMZ的地址,只要正确的使用了nat和global命令.
 如:
global (outside) 1 interface
global (dmz) 1 xxx.xxx.xxx.xxx
nat (inside) 1 192.168.6.0 255.255.255.0 0 0


[1] [2] 下一页 




上一篇:Operations and Billing Support System for Cisco VoIP Networks

下一篇:Cisco PIX防火墙配置指南

理解Cisco PIX 防火墙的转换和连接 相关文章:
·MPEG、RM、WMV电影文件格式转换指南
·3GP手机视频转换工具WinAVI
·局域网连接设备--局域网知识
·MKV转换成RMVB
·Cisco Catalyst 4506双机热备配置
·如何将DVD影片转换为DVDrip格式?
·APE变成高品质MP3音乐 转换工具介绍
·教你如何调试CISCO路由器(上)
·更改windows2003最大连接数的方法
·在Excel中将文本转换为数字的七种方法
理解Cisco PIX 防火墙的转换和连接 相关软件:
·RM转换精灵V6.3
·MP4/RM转换专家V9.7 Build 4660 白金版
·瑞星个人防火墙 2007V19.45.30 免费版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·3GP转换器 V2.5
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·瑞星个人防火墙2008下载版(完全免费)v20.35
·深入理解计算机系统电子杂志 PDF
·WisMencoder(视频压缩、转换软件)V1.99 正式版
·视频转换大师(WinMPG Video Convert)V6.9.0.0 专业版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot