文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 新手求教PIX515E的封端口问题       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 新手求教PIX515E的封端口问题  ( 查看:185  回复:3 )   
 
wxinx
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 21
积分 17
阅读权限 20
注册日期 2006-12-12
最后登录 2008-4-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-9 21:30   标题:新手求教PIX515E的封端口问题
上一帖 |
单位上网通过PIX515E做NAT转换上网,现在想把全部端口封端,只开放80  21  8080 等常用端口,
不知命令如何写,请高手指点下,万分感激!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-9 21:301楼
[ 顶部 ]
 
风不停
技术员  点击可查看详细


帖子 274
精华 0
无忧币 1444
积分 333
阅读权限 30
注册日期 2006-8-31
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-9 22:20 
将访问控制应用到NAT中

access-list PIX515NAT extended permit tcp *********** 255.255.255.0 any eq 80
access-list PIX515NAT extended permit tcp *********** 255.255.255.0 any eq 21
access-list PIX515NAT extended permit tcp *********** 255.255.255.0 any eq 8080


nat (inside) 1 access-list PIX515NAT



2008-4-9 22:202楼
[ 顶部 ]
 
wxinx
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 21
积分 17
阅读权限 20
注册日期 2006-12-12
最后登录 2008-4-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 17:33 
access-list PIX515NAT extended permit tcp 10.0.0.0 255.0.0.0 any eq 80

输进去提示
ERROR:<extended> not a valid permission 出错



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-10 17:333楼
[ 顶部 ]
 
风不停
技术员  点击可查看详细


帖子 274
精华 0
无忧币 1444
积分 333
阅读权限 30
注册日期 2006-8-31
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-10 18:45 
你的版本不支持如上扩展的访问控制
你可以将其修改为普通的

我已经说的很清楚了
你灵活运用一下



2008-4-10 18:454楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号