首页 运维 网络学院 查看内容

Cisco防火墙&路由器&交换机配置文件

2005-7-23 10:28 585 0

摘要: Pix515E防火墙配置pixfirewall>enpixfirewall#conf terpixfirewal(config)#pixfirewal (config)#interface ...
关键词: conf pixfirewal config route switch 配置 地址 vlan 255.255 192.168

Pix515E防火墙配置pixfirewall>enpixfirewall#conf terpixfirewal(config)#pixfirewal (config)#interface ethernet0 auto 激活e0口pixfirewal (config)#interface ethernet1 auto 激活e1 口pixfirewal (config)#nameif ethernet0 outside security0 outside是指外部接口pixfirewal (config)#nameif ethernet1 inside security100 inside是指内部接口pixfirewal (config)#ip address inside 10.11.45.1 255.255.255.0 配置内网口IP地 pixfirewal (config)#ip address outside218.52.57.82 255.255.248.0 配置外网 口IP 地址 pixfirewal (config)#access-list 100 permit any any 建立访问控制列表 定义都能访问pixfirewal (config)# access-group acl 100 in interface outside 在外部网络接口上绑定名称为100的访问控制列表。pixfirewal (config)# nat (inside) 1 10.11.45.0 255.255.255.0 表示把所有网络地址为10.11.45.0,子网掩码为255.255.255.0的主机地址定义为1号NAT地址组pixfirewal (config)# global (outside) 1 218.52.57.83-218.52.57.86 netmask 255.255.255.0 将上述nat命令所定的内部IP地址组转换成218.52.57.83-218.12.47.86的外部地址池中的外部IP地址pixfirewal (config)#static (inside,outside) 218.12.47.86 192.168.0.2 将内网地址192.168.0.2 映射到218.12.47.86 这个外网地址上面 pixfirewal (config)#conduit permit tcp host 218.52.57.86 eq www any 建立一个通道允许外网访问此外网的www 也就是80 端口pixfirewal (config)#route outside 0.0.0.0 0.0.0.0 218.52.57.81pixfirewal (config)#telnet 192.168.0.2 255.255.255.0 inside 允许内网地192.168.0.2通过telnet 访问pix 外网是不予允许telnet 的pixfirewal (config)#enable password ******** 进入特权模式密码pixfirewal (config)#password ****** telnet 密码pixfirewal (config)#conduit permit icmp any any 允许icmp 也就是ping 包通过pixfirewal (config)# write memory2621路由器配置route> enrouote# conf terroute(conf)#int f0/0route(conf –if)#ip add 10.11.45.2 255.255.255.0route(conf-if)#no shroute(conf-if)#ip nat outsideroute(conf-if)#int f0/1route(conf-if)#no shroute(conf-if)#ip nat insideroute(conf-if)#inf f0/1.192 进入子接口route(conf-subif)#encapsulation dot1q 2 配置封装类型和vlan 2为vlan的id号route(conf-subif)ip add 192.168.0.1 255.255.255.0 配置ip地址route(conf-if)#inf f0/1.172route(conf-subif)#encapsulation dot1q 3route(conf-subif)#ip add 172.16.0.1 255.255.255.0默认情况下各vlan之间是能相互访问的route(conf)#access-list 100 deny 192.168.0.0 0.0.0.255定义只能192.168.0.0 访问自己网段route(conf)#access-list 100 permit ip any any 允许其他网段时间相互访问route(conf)#access 100 permit ip host 192.168.0.1 any允许任何主机通过192.168.0.1访问外网route(conf)#ip route 0.0.0.0 0.0.0.0 10.11.45.1route(conf)#access-list 1 permit anyroute(conf)#ip nat pool rjt 10.11.46.2 10.11.45.254 netmask 255.255.255.0route(conf)#ip nat inside source list 1 pool rjt overloadroute(conf)# ip nat inside source ststic 192.168.0.2 218.12.47.83 把内网地址映射到外网route(conf)#copy run start路由器交换机用户名.秘密设置route(conf)#host name #####route(conf)#password ******route(conf)#enable password ******路由器用telnetroute(conf)#line vty 0 4#loginroute(conf)#password ******route(conf-if)#ip add 192.168.1.1 255.255.255.0 se********* 为路由器某一端口配置第二个ip地址路由器信息无法保存conf-register 0x2102endwritereload2950 交换机配置switch> en 进入特权模式switch# conf ter 进入配置模式switch(conf)#interface vlan 1switch(conf)#ip add 192.168.100.1 255.255.255.0 配置交换机ip地址switch(vlan)# vlan datebase 进入vlan配置模式switch(vlan)#vtp domain domain name建立vtp域switch(vlan)#vtp server 定义vtp类型switch(vlan)#vlan vlan-id vlan-name 建立vlan并命名switch(vlan)#exit switch(conf)#interface switch-interface 进入端口配置模式 switch(conf-if)#switchport mode access 定义端口类型switch(conf-if)#switchport access vlan vlan-id 将端口加入到vlan 中switch(conf-if)#interface switch-interface switch(conf-if)#switchport mode mode 配置trunk 模式switch(conf)#enable password ******交换机配置telnetswitch(conf)#line vty 0 4 启用远程终端#loginswitch(conf)#password ******
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部