CiscoIOS防火墙系列命令介绍

来源:思科认证    发布时间:2012-11-09    思科认证视频    评论

  permit gre any any

  如果不这样的话,外发的pptp vpn无法工作

  permit icmp any any echo

  准许ping入.   注意,如果你想要保持秘密,请不要使用此功能。

  permit icmp any any echo-reply

  准许ping出

  permit icmp any any traceroute

  准许 traceroute

  deny ip any any log

  如果你想记录所拒绝的进入企图功能,这条命令就很有用。

  ip access-list extended natacl

  定义一个称为natacl的扩展acl,用于实现nat

  permit ip 192.168.100.0 0.0.0.255 any

  准许192.168.100.0/24到达已经进行了网络地址转换的任何地方。

  exit

  退出 natacl acl

  exit

  退出全局配置模式

  wr mem

  将配置改变写往永久性闪存

  以上是笔者在学习ios防火墙配置过程中的一点儿体会,希望这些步骤有助于加强安全防御功能。当然不能完全依赖这些东西。

上一页123下一页

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答