tailieunhanh - Cisco Network part 60

Tham khảo tài liệu 'cisco network part 60', công nghệ thông tin, quản trị mạng phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Interface command interface hardwareid hardware speed shutdown - hardware_id chỉ ra interface và vị trí vật lí của nó trên pix . - hardware_speed chỉ ra tốc độ kết nối . Sử dụng auto để pix tự động điều chỉnh tốc độ với thiết bị mà nó kết nối . Kiểm tra cấu hình bằng các lệnh show Pix sh static static dmz outside netmask 0 0 static inside outside netmask 0 0 static inside dmz netmask 0 0 Pix sh nat nat inside 1 0 0 Pix sh global global outside 1 Pix config sh route outside 1 OTHER static inside 1 CONNECT static dmz 1 CONNECT static outside 1 CONNECT static ỗMặc định trong bảng định tuyến của pix có các route là connect static . Các route được cấu hình sẽ có prompt là other static Để các host giữa các mạng có thể ping thấy nhau ta phải dùng conduit command để thực hiện điều này Pix config conduit permit icmp any any Pix config conduit permit tcp host eq www any Pix config conduit permit tcp host eq www any Pix config conduit permit tcp host eq telnet any ỗ Tạo conduit để cho phép tất cả các host ở mạng outside any có thể truy cập web vào web server ở dmz và inside có thể telnet vào mạng inside . Kiểm tra cấu hình conduit Pix sh conduit conduit permit tcp host eq www any hitcnt 0 conduit permit tcp host eq www any hitcnt 0 conduit permit tcp host eq telnet any hitcnt 1 conduit permit icmp any any hitcnt 42 Pix config ping response received -- 0ms response received -- 0ms response received -- 0ms Tại command-prompt của PC thực hiện ping C ping Ping with 32 bytes of data Reply from bytes 32 time 10ms TTL 128 Reply from .