问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Cisco pix 506e 怎样开放端口(我想架个ftp,安装mysql)

发布网友 发布时间:2022-05-04 20:52

我来回答

4个回答

懂视网 时间:2022-05-05 01:13

五、案例分析 ( 1 ) pix pppoe 拨号的 配置 pixfirewall# sh run : Saved PIX Version 6.2(2) nameif ethernet0 outside security0 nameif ethernet1 inside security100 enable password 2KFQnbNIdI.2KYOU encrypted passwd 2KFQnbNIdI.2KYOU encrypted h

五、案例分析

1pix pppoe 拨号的配置
pixfirewall# sh run
: Saved
PIX Version 6.2(2)
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password 2KFQnbNIdI.2KYOU encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
hostname pixfirewall
fixup protocol ftp 21
fixup protocol http 80
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol sip 5060
no fixup protocol skinny 2000
names
pager lines 24
interface ethernet0 auto
interface ethernet1 auto
mtu outside 1500
mtu inside 1500
ip address outside pppoe setroute
ip address inside 10.80.1.254 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 10.80.0.0 255.255.0.0 0 0
conduit permit icmp any any
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server LOCAL protocol local
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
no sysopt route dnat
telnet 10.80.1.0 255.255.255.0 inside
telnet timeout 5
ssh timeout 5
vpdn group pppoex request dialout pppoe
vpdn group pppoex localname xxxxxx
vpdn group pppoex ppp authentication pap
vpdn username xxxxxx password *********
terminal width 80
Cryptochecksum:b68ce36b87522b2c412c29c6291ce5cc
: end

2)外网192.168.1.X--(192.168.1.2)PIX 506E(192.168.10.2)--192.168.10.X 内网

PIX Version 6.3(5)
interface ethernet0 auto
interface ethernet1 auto
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password 8Ry2YjIyt7RRXU24 encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
hostname MCPIX
domain-name MCPIX
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
access-list 100 permit icmp any any
access-list 100 permit tcp any any eq www
access-list no-nat permit ip 192.168.10.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list no-nat permit ip 192.168.1.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list no-nat permit ip any any
access-list no-nat permit icmp any any

access-list 100 permit ip 192.168.10.0 255.255.255.0 192.168.10.0 255.255.255.0
pager lines 24
mtu outside 1500
mtu inside 1500
ip address outside 192.168.1.220 255.255.255.0
ip address inside 192.168.10.2 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
ip local pool dialer 192.168.10.150-192.168.10.200
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 0 access-list no-nat
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) tcp 192.168.1.220 www 192.168.10.24 www netmask 255.255.255.255 0 0
access-group 100 in interface outside
route outside 0.0.0.0 0.0.0.0 192.168.1.1 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout sip-disconnect 0:02:00 sip-invite 0:03:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local
http server enable
http 192.168.1.0 255.255.255.0 outside
http 192.168.10.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
sysopt connection permit-ipsec
crypto ipsec transform-set aaades esp-des esp-md5-hmac
crypto dynamic-map dynomap 10 set transform-set aaades
crypto map vpnpeer 20 ipsec-isakmp dynamic dynomap
crypto map vpnpeer client configuration address initiate
crypto map vpnpeer client configuration address respond
crypto map vpnpeer client authentication LOCAL
crypto map vpnpeer interface outside
isakmp enable outside
isakmp key ******** address 0.0.0.0 netmask 0.0.0.0
isakmp client configuration address-pool local dialer outside
isakmp policy 10 authentication pre-share
isakmp policy 10 encryption des
isakmp policy 10 hash md5
isakmp policy 10 group 2
isakmp policy 10 lifetime 86400
vpngroup student0 address-pool dialer
vpngroup student0 idle-time 1800
vpngroup student0 password ********
telnet 192.168.10.0 255.255.255.0 inside
telnet timeout 5
ssh 0.0.0.0 0.0.0.0 outside
ssh timeout 5
console timeout 0
username cisco password 3USUcOPFUiMCO4Jk encrypted privilege 2
terminal width 80
Cryptochecksum:e9f237a2bab164d66cca0398c122b0dc
: end

两年砍柴

热心网友 时间:2022-05-04 22:21

fixup protocol ftp 21

进入PIX

一般506你看下自己的网关就可以了

如果用户名和密码没有改的话可以telnet上去
用户名和密码都是cisco

进去后

ena

con ter

然后show running就可以看到你现在的配置

看看你的 global (outside) 的地址范围,是一个还是一段

呵呵,然后再上关键字:pix 506 映射,呵呵

实际上你需要的是 :网络地址端口转换NAPT

就是将你的内网 IP+PORT-----*的IP+PORT

热心网友 时间:2022-05-04 23:39

如果是只开了80端口 那基本上就是在里面挂了ACL进行控制
你必须登进去 把相关端口的*去掉
进去后 show access-list 看看都有哪些表 分别对哪些端口做的*
然后把相关的条目no掉就行了

热心网友 时间:2022-05-05 01:14

进入PIX
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
求好看的重生文,不要重生回到以前的,女主性格不能软弱无能,不能太... 求双洁的娱乐圈小说(男女主或攻受一定要都身心干净,并且要重生的 )可 ... ...文笔一定要好 重生娱乐圈什么的都无所谓 一定要是婚后的! 浙江高考成绩理科专科排名查询怎么查啊,最好给网站谢谢 各高校是怎么依照高考成绩录取 四不像是什么样的动物 孔家后人为什么要把“四不像”刻在孔府内的照壁上? 中国龙和外国龙的区别西方龙的区别 山东省烟台市高新技术产业开发区的车牌号是什么? 电脑重装系统按个键-(电脑重装系统按个键没反应) 输入法设置栏怎么在桌面右下角找不到呢 华为p10怎么查电池充 状态栏上看不到输入法了怎么改出来呀 幼儿园村落自然资源有哪些 如何高效运用课程资源地图中的自然资源呢大班 幼儿园的自然资源有哪些 幼儿园周边的自然资源怎么写 浅谈乡土资源在幼儿园美工区域活动中的利用 如何利用环境创设激发幼儿的探索 开发利用自然资源构建园本科学探究课程 小白兔进化史,蜕变史,甜蜜史。谁有?txt和网盘都型 小白兔进化史中哪一章是莫芯黑了 小白兔的进化史晴子和冷父的h 求小白兔进化史三部曲♡ 小白兔进化史txt下载 小白兔进化史适合女孩看吗? 为什么我的机顶盒接线在wifi里看不了电视 户户通机顶盒插上手机卡打不通,提示关机什么原因 两个丸子头,怎么扎 手抄报 花边边框 有小羊吃星星 如何在网上报警 考研网上阅卷用0.38的笔扫描效果真的很差么? 0.38的笔期末考试可以扫出来吗? 用0.38的笔写答题卡可以扫出来吗? 中考能不能用0.38mm笔芯考试,会不会因为太细无法被计算机扫描到…用惯了0.38的0.5容易写成 两岁大的孩子免疫力较差,有什么能够增强免疫力的办法吗? 高考使用0.38的笔,能不能扫描出来? 考试用了0.38的笔会影响吗? 高考用0.38笔芯影响电脑扫描清晰度吗 中考时用了0.38mm的笔,电脑会扫描出来吗? 在一汽吉林汽车有限公司焊装车间实习周记200字,要24篇,怎么写 在电脑阅卷中,0.38㎜的签字笔能否被检测出 宝宝两岁两个月了免疫力低下请问吃什么可以提高免疫力 考试必须用0.5的笔芯吗?如果考试用0.38的笔芯会怎么样? 儿童免疫力低下怎么进行调理? 儿童免疫力低下怎么治疗 中考可以用0.38的黑水笔吗? 国美易卡APP客服电话是多少 国美易卡app还款人工服务客服 国美易卡催款电话是不是01021707624? 国美易卡结清证明开不了