a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 111|回复: 0

[CCNA] CiscoIOS认证:防火墙命令介绍(1)

[复制链接]
发表于 2012-8-3 20:28:11 | 显示全部楼层 |阅读模式
注重,本文中部门内容属于ios防火墙特征集部门。如不美观你的路由器上并没有防火墙特征集,请不要运行防火墙呼吁。不外,为了强化平安,笔者举荐你使用撑持防火墙的ios版本。虽然仅有nat就可觉得你的内部收集供给最小水平的呵护,但你面向互联网的路由器更易于蒙受到黑客的抨击袭击。   enable( B# b( S2 u! K4 V5 j2 ~
  进入特权用户模式
5 M3 j. o! Q* o2 e  config t- N' Z% e+ U0 S  m
  进入全局设置装备摆设模式
; F/ e+ b# M$ ]' X' Y% b  ip dhcp excluded-address 192.168.100.1 192.168.100.104 V3 }2 [* v4 Q4 x6 Y& \4 {( {) p2 i/ d
  年夜内部dhcp地址池中解除前10个ip地址" b- n& b+ C9 n  {5 k1 X
  ip dhcp pool internal-dhcp
- u: ~7 t/ A, @; S; v2 o2 B  建树一个称为“internal dhcp”的dhcp池+ B# s# M0 q3 a, q0 d
  import all
6 u& C# K2 H' f! Q  将外部的dhcp设置年夜isp导入到“internal dhcp”池中
( H7 s) u  T) k$ `% E3 T  network 192.168.100.0 255.255.255.0. k  _  W" b; e% s+ T
  界嗣魅这个dhcp池运行的收集
/ g& d# A: F0 m$ L5 I5 {  default-router 192.168.100.1
3 F7 `4 Q/ I( @' E  ~  为“internal dhcp”池设置默认网关
/ U5 m# l1 l6 C" i' o5 d) I  ip inspect name cbac tcp
1 Y- r2 h6 V7 d  L2 I* F  c, {  搜检向外发出的数据通信,以便于准许对内的响应tcp通信
3 g; n/ H5 L# x3 J  ip inspect name cbac udp6 E- b7 C: H; ]7 c; i
  搜检向外发出的数据通信,以便于准许对内的响应udp通信
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-5 23:16 , Processed in 0.434272 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表