Cisco PIX515E防火墙怎么配置?

来源:百度知道 编辑:UC知道 时间:2024/05/28 03:22:18
求教Cisco PIX515E防火墙怎么配置?我们的外网用光纤接入,有固定IP,通过一台Cisco PIX515E防火墙连接内外网,请问该如何连接\配置?

你没有说清楚你们只是用来上网,还是要有服务器对外开放。

基本配置策略
1.外网口入站,外网主动发起的连接要deny掉(即源地址不是内网IP的都deny)。
2.内网口入站,允许内网主动发起连接(即源地址是内网某IP的某端口,可以详细设置,这样,没有设置某IP某端口能出去的,该IP没有该端口访问因特网的权限。)。
3.进行IP地址和mac地址的绑定,防止其他人更改IP达到上网的功能。