文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 朋友请进,如何设置PIX防火墙不允许一些IP上网       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 朋友请进,如何设置PIX防火墙不允许一些IP上网  ( 查看:321  回复:4 )   
  本主题由 xiaoxinlucky 于 2008-2-20 11:35 移动  
 
deake
新新人类  点击可查看详细



十二生肖之龙   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 46
精华 0
无忧币 1292
积分 123
阅读权限 20
注册日期 2007-7-3
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-19 13:39   标题:朋友请进,如何设置PIX防火墙不允许一些IP上网
上一帖 |
大家好啊.希望大家能积极讨论一下:如何设置PIX防火墙,允许内部的一些用户上网.反之不允许内部的一些机器上网.该如何设置呢?



网络工程师到底该不该去考CCIE认证?
2008-2-19 13:391楼
[ 顶部 ]
 
sailory
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 48
积分 81
阅读权限 20
注册日期 2007-3-5
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-19 14:45 
使用 nat (inside) 1 access-list 就可以。

只要定义好access-list 就可以了。



网络工程师到底该不该去考CCIE认证?
2008-2-19 14:452楼
[ 顶部 ]
 
deake
新新人类  点击可查看详细



十二生肖之龙   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 46
精华 0
无忧币 1292
积分 123
阅读权限 20
注册日期 2007-7-3
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-19 15:17   标题:谢谢.

大家有没有做过此类的案例呢.有的话.可否共享一下.让我们都学习学习.有一次我做ACL了.可是没有用.我是这样做的.先定义好ACL.然后我把ACL应用到接口上了.可我发现没有起到作用.



网络工程师到底该不该去考CCIE认证?
2008-2-19 15:173楼
[ 顶部 ]
 
deake
新新人类  点击可查看详细



十二生肖之龙   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 46
精华 0
无忧币 1292
积分 123
阅读权限 20
注册日期 2007-7-3
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-19 15:26   标题:如果是这样的话.该怎么做.

比如说.我们允许内网的 10.0.0.10-10.0.0.20用户可以上网,其它的都不可以.如何设置呢.



网络工程师到底该不该去考CCIE认证?
2008-2-19 15:264楼
[ 顶部 ]
 
风不停
技术员  点击可查看详细


帖子 234
精华 0
无忧币 1416
积分 296
阅读权限 30
注册日期 2006-8-31
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-19 20:21 
方法很多
最简单的办法
定义允许的机器ACL
将他应用到NAT里
NAT(INSIDE) 1 ACL。。。。。。



2008-2-19 20:215楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号