详解防火墙的配置方法(4)

时间:2005-12-16 来源: 作者: 点击:
详解防火墙的配置方法 现在我们举一个实例,实例要求如下 ●外部用户向172.18.124.99的主机发出Telnet请求时,重定向到10.1.1.6。 ●外部用户向172.18.124.99的主机发出FTP请求时,重定向到10.1.1.3。 ●外部用户向172.18.124.208的端口发出Telnet请求时,重定向到10.1.
  详解防火墙的配置方法
   现在我们举一个实例,实例要求如下

   ●外部用户向172.18.124.99的主机发出Telnet请求时,重定向到10.1.1.6。

   ●外部用户向172.18.124.99的主机发出FTP请求时,重定向到10.1.1.3。

   ●外部用户向172.18.124.208的端口发出Telnet请求时,重定向到10.1.1.4。

   ●外部用户向防火墙的外部地址172.18.124.216发出Telnet请求时,重定向到10.1.1.5。

   ●外部用户向防火墙的外部地址172.18.124.216发出HTTP请求时,重定向到10.1.1.5。

   ●外部用户向防火墙的外部地址172.18.124.208的8080端口发出HTTP请求时,重定向到10.1.1.7的80号端口。

   以上重写向过程要求如图2所示,防火墙的内部端口IP地址为10.1.1.2,外部端口地址为172.18.124.216。


   以上各项重定向要求对应的配置语句如下:

   static (inside,outside) tcp 172.18.124.99 telnet 10.1.1.6 telnet netmask 255.255.255.255 0 0

     static (inside,outside) tcp 172.18.124.99 ftp 10.1.1.3 ftp netmask 255.255.255.255 0 0

     static (inside,outside) tcp 172.18.124.208 telnet 10.1.1.4 telnet netmask 255.255.255.255 0 0

     static (inside,outside) tcp interface telnet 10.1.1.5 telnet netmask 255.255.255.255 0 0

     static (inside,outside) tcp interface www 10.1.1.5 www netmask 255.255.255.255 0 0

     static (inside,outside) tcp 172.18.124.208 8080 10.1.1.7 www netmask 255.255.255.255 0 0

   12. 显示与保存结果

   显示结果所用命令为:show config;保存结果所用命令为:write memory。
------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容
  • NIDS和HIDS比较

    NIDS和HIDS比较 目前,在安全市场上,最普遍的两种入侵检测产品是基于网络的网络入侵...

  • HIDS逐渐的成为主流

    HIDS逐渐的成为主流 当前的网络IDS系统可以分为基于网络数据包分析的系统(NIDS)和基...

  • IDS术语(1)

    IDS术语 DOCSHOW.NET A. Cliff by A. Cliff last updated July 3, 2001 Translated by...

  • 安装入侵检测系统后的注意事项

    安装入侵检测系统后的注意事项 在经过数月的评估、测试、购置等工作,部署好入侵检测...

  • 如何构建一个IDS

    如何构建一个IDS 通常来说,一个企业或机构准备进军此领域时,往往选择从基于网络的ID...

  • 什么是入侵检测

    什么是入侵检测 入侵检测是 防火墙 的合理补充,帮助系统对付网络攻击,扩展了系统管...