CiscoIOS防火墙系列命令介绍

来源:思科认证    发布时间:2012-11-09    思科认证视频    评论

  interface f0/0

  进入接口f0/0, f0/0在这里即是内部的局域网接口

  ip address 192.168.100.1 255.255.255.0

  将内部的局域网接口ip设置为 192.168.100.1,子网掩码为24位。

  ip nat inside

  将此接口指定为网络地址转换的内部接口

  interface e0/0

  进入接口 e0/0.   e0/0在这里即是外部的局域网接口。

  ip address dhcp

  设置外部局域网接口的ip使用dhcp,dhcp由isp提供。

  ip access-group cbac in

  打开对内的状态数据包检查

  ip inspect cbac out

  打开对内的状态数据包检查,这点对于响应对内通信极为关键。

  ip nat outside

  将这个接口指定为网络地址转换的内部接口

  mac-address ffff.ffff.ffff

  可选, 允许用户进行mac地址欺骗。有一些isp会锁定mac地址。

  ip nat inside source list natacl interface e0/0 overload

  它将所有的ip地址从natacl acl转换到外部的接口和ip地址

  ip access-list extended cbac

  定义一个称为cbac的扩展acl,用于对内的防火墙规则

  permit udp any eq bootps any eq bootpc

  准许对内的dhcp。如果不用这个功能,用户的isp就不能为其分配一个dhcp ip地址。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答