用友软件首页

用GNS3做PIX防火墙ICMP实验

2019-4-10 8:0:0 wondial

用GNS3做PIX防火墙ICMP实验

用GNS3做PIX防火墙ICMP实验

R1和R2配置上基本的接口和默认路由!

PIX配置:

 

pixfirewall> en

Password:直接敲回车即可

pixfirewall#

pixfirewall# conf t

pixfirewall(config)# hostname PIX

PIX(config)# int e0

PIX(config-if)# ip address 220.171.1.2 255.255.255.0

PIX(config-if)# security-level 0 外部接口,安全级别为0

PIX(config-if)# nameif outside 外部接口命名

PIX(config-if)# no sh

PIX(config-if)# int e1

PIX(config-if)# ip ad 10.0.1.1 255.255.255.0

PIX(config-if)# security-level 100  内部接口,安全级别为100

PIX(config-if)# nameif inside

PIX(config-if)# no sh

默认情况下,内部设备是可以ping通内部接口的;同理外部设备也是可以ping通外部接口的!www.it165.net如图: 

 

 

现在设置拒绝内部和外部主机ping通防火墙内外部接口!

PIX

 

PIX(config)# icmp deny 0 0 outside 或者icmp deny any outside

PIX(config)# icmp deny 0 0 inside  或者icmp deny any inside

再次ping,结果如下:

 

 

 

可以看到不能ping通了!

前面的拒绝命令也可以用下面的这种:

 

PIX(config)# icmp deny 0 0 echo outside /阻止外部主机发出的echo包

PIX(config)# icmp deny 0 0 echo inside/阻止内部主机发出的echo包

效果一样!因为当用PING命令时,就会发出echo数据包,作用是让目的网络作出响应,以查看网络是否通畅,是否很快!也叫做回声数据,一般是用于确定连接正常的!

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

接下来做:icmp 穿越pix实验

PIX

 

 

PIX(config)# access-list k1 permit icmp any any 内部流量过滤,允许内部任何流量(此刻ICMP包可出但不可回,后面配置好路由就能回了)

PIX(config)# access-group k1 in interface outside 在outside接口上放行k1指定的流量

 

PIX(config)# nat (inside) 1 0 0 

PIX(config)# global (outside) 1 interface  使用outside接口IP实现端口地址转换

INFO: outside interface address added to PAT pool

 

PIX(config)# route inside 10.0.2.0 255.255.255.0 10.0.1.2 /实现到内部网络的路由,下一跳10.0.1.2,否则pix不知如何返回数据包

说明:由inside发出的数据包,标签nat1,到外部时源地址会被outside接口地址转换。由内向外的ping包,源地址也会被替换,但ping包出去了,回来时却被outside接口阻挡。

可以看到从内到外能ping同了!当然也能ping通PIX接口了! 如果这样配置

PIX(config)# global (outside) 1 220.171.1.3-220.171.1.3 255.255.255.0 

PIX(config)# nat (inside) 1 10.1.1.0 255.255.255.0

就只允许内部PC的10.1.1.0/24网络流量使用地址池或PAT



如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

U6普及版3.1应收单单据审核按钮置灰

U6普及版3.1应收单单据审核按钮置灰U6普及版3.1应收单单据审核按钮置灰


U6普及版3.1-应收单单据审核按钮置灰

自动编号:19898产品版本:U6普及版3.1
产品模块:应收应付所属行业: 通用
适用产品:u8关 键 字:
问题名称:应收单单据审核按钮置灰
问题现象:应收单单据审核按钮置灰,不能审核,且单据不能选中显示为蓝色
原因分析:检查其他单据,没有问题,只有此客户有此问题,检查客户档案,客户名称后面有空格
解决方案:删除客户名称后面的空格即可

温馨提示:如果您的问题还没有解决,欢迎进入用友云基地

本网站资讯怎么没有提供翻页功能啊,想看之前的资讯都看不了

本网站资讯怎么没有提供翻页功能啊,想看之前的资讯都看不了 本网站资讯怎么没有提供翻页功能啊,想看之前的资讯都看不了[]

目前正在优化,后期您就可以看到之前的资讯动态了 [/微笑]

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 用友t3怎么备份

    用友t3怎么备份

    用友t3怎么备份

    用友软件提供两种备份方式:手工备份和自动备份,下面我们讲解这两种方式的备份账套数据操作步骤(T6和U8与T3备份恢复方法相同,此处以T3为例):

    ㈠、手工备份

    1、先在硬盘上建立一个空文件夹

    打开我的电脑(双击)D(或E、F)盘,(空白处右击右键)新建文件夹,把这个新建的文件夹,改名为如用友数据手工备份。(双击)打开用友数据手工备份,(右击)出现新建文件夹,把所新建的文件夹改名为当天的备份日期如2016-12-16后退出

  • 用友t3怎么备份帐套

    用友t3怎么备份帐套

    用友t3怎么备份帐套

    用友软件提供两种备份方式:手工备份和自动备份,下面我们讲解这两种方式的备份账套数据操作步骤(T6和U8与T3备份恢复方法相同,此处以T3为例):

    ㈠、手工备份

    1、先在硬盘上建立一个空文件夹

    打开我的电脑(双击)D(或E、F)盘,(空白处右击右键)新建文件夹,把这个新建的文件夹,改名为如用友数据手工备份。(双击)打开用友数据手工备份,(右击)出现新建文件夹,把所新建的文件夹改名为当天的备份日期如2016-12-16后退出

  • 最新文章排行
  • 热门文章排行

管理软件

  • T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]

    备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可;

  • 用友T3-用友通标准版采购入库单时,参照不到存货

    用友T3-用友通标准版采购入库单时,参照不到存货

    用友T3-用友通标准版采购入库单时,参照不到存货 用友T3-用友通标准版采购入库单时,参照不到存货

    用友T3-用友通增加存货档案后,填制采购订单和采购入库单都参照不到该存货。存货档案的属性没有选择,或勾选了劳务费用和是否折扣的属性。

    在存货档案中,需要勾选存货的外购属性(“基础设置”-“存货”-“存货档案”)。注意:如果已经勾选了外购属性,请查看是否勾选了“劳务费用”或“是否折扣”的属性。如果勾选了,请取消“劳务费用”或“是否折扣”前面的勾。
    如有其它问题,请在下面回复。也可以联系用友畅捷通专业服务商-用友天龙瑞德。
    用友天龙瑞德专业销售用友软件,用友财务软件,维护用友T3用友T6用友U8畅捷通T+。我们将竭诚为您服务。
    联系电话:010-59798025。网址:http://www.kuaiji66.com

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司