求PIX525的配置问题.防火墙版本是7.0

懒是一种态度 2006-11-30 09:03:52
如题:
我以前配置好了,但一天晚上我上网的时候,他突然就不好使用了,然后再怎么配置也不行了.
我想问问:
是不是防火墙一定要配置NAT?是不是一定要开DHCP?
是不是配置好IP后,再加那条global (outside) 1 61.144.51.42 ,然后nat (inside) 1 0 0 是不是就应该能上网了?
还有防火墙接外网的网线是B类打法么?还是一头B一头A,接内网的呢?
我的网络是防火墙--交换机--PC.并且设置好了IP后,内外网都能PING通.
我只要一个最简单的配置,我从没有接触过这个,以前照着教程配制好了,通了,现在有突然不通了,请高手给个答案,什么没说清的,可以问,分不够,可以加,急!
...全文
180 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
leeto_king 2006-12-06
  • 打赏
  • 举报
回复
是不是防火墙一定要配置NAT?是不是一定要开DHCP?
不是.不是.

是不是配置好IP后,再加那条global (outside) 1 61.144.51.42 ,然后nat (inside) 1 0 0 是不是就应该能上网了?
不能这么说,得看你实际的需求.

还有防火墙接外网的网线是B类打法么?还是一头B一头A,接内网的呢?
说得不清不楚.接外网不仅有RJ45,还有2M头(G703卡),光模等.PIX与交换用直连.

我的网络是防火墙--交换机--PC.并且设置好了IP后,内外网都能PING通.
我只要一个最简单的配置,我从没有接触过这个,以前照着教程配制好了,通了,现在有突然不通了,请高手给个答案,什么没说清的,可以问,分不够,可以加,急!
网上好多,如:
nameif ethernet0 outside security0
  
  nameif ethernet1 inside security100
  
  enable password yk/qh389FGH87k4fE encrypted
  
  passwd ju/qh3OPKB9lk6gT encrypted
  
  hostname pixfirewall
  
  domain-name xf.com
  
  fixup protocol ftp 21
  
  fixup protocol http 80
  
  fixup protocol h323 1720
  
  fixup protocol rsh 514
  
  fixup protocol smtp 25
  
  fixup protocol sqlnet 1521
  
  fixup protocol sip 5060
  
  fixup protocol skinny 2000
  
  names
  
  pager lines 24
  
  logging timestamp
  
  logging console debugging
  
  interface ethernet0 auto
  
  interface ethernet1 auto
  
  mtu outside 1500
  
  mtu inside 1500
  
  ip address outside 61.141.165.165 255.255.248.0
  
  ip address inside 192.168.166.1 255.255.255.0
  
  ip audit info action alarm
  
  ip audit attack action alarm
  
  pdm location 192.168.166.5 255.255.255.255 inside
  
  pdm history enable
  
  arp timeout 14400
  
  global (outside) 1 61.141.165.166
  
  nat (inside) 1 0.0.0.0 0.0.0.0 0 0
  
  static (inside,outside) 61.141.165.162 192.168.166.100 netmask 255.255.255.255 0 0
  
  static (inside,outside) 61.141.165.164 192.168.166.4 netmask 255.255.255.255 0 0
  
  conduit permit icmp any any
  
  conduit permit tcp host 61.141.165.162 eq www any
  
  conduit permit tcp host 61.141.165.162 eq domain any
  
  conduit permit udp host 61.141.165.162 eq domain any
  
  conduit permit tcp host 61.141.165.164 eq www any
  
  conduit permit tcp host 61.141.165.164 eq smtp any
  
  conduit permit tcp host 61.141.165.164 eq pop3 any
  
  route outside 0.0.0.0 0.0.0.0 61.141.165.161 1
  
  timeout xlate 3:00:00
  
  timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 sip 0:30:00 sip_media 0:02:00
  
  timeout uauth 0:05:00 absolute
  
  aaa-server TACACS+ protocol tacacs+
  
  aaa-server RADIUS protocol radius
  
  http server enable
  
  http 192.168.166.5 255.255.255.255 inside
  
  no snmp-server location
  
  no snmp-server contact
  
  snmp-server community public
  
  no snmp-server enable traps
  
  floodguard enable
  
  no sysopt route dnat
  
  telnet 192.168.166.5 255.255.255.255 inside
  
  telnet timeout 35
  
  ssh timeout 5
  
  terminal width 80
  
  Cryptochecksum:f6887798da2928498fe24d39825444b9
  
  end
记得给我分.
懒是一种态度 2006-12-02
  • 打赏
  • 举报
回复
为什么没有人理我?

3,811

社区成员

发帖
与我相关
我的任务
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
  • 交换及路由技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧