全部博文(1015)
分类:
2012-10-12 13:33:41
环境: outside(121.8.210.o)---pix----inside(192.168.99.i)
|
dmz口(192.168.191.d)
pix版本:Cisco PIX Security Appliance Software Version 8.0(4) 7.2版本也差不多,估计7.0以下的配置方面有区别了。
配置防火墙永远把握一个原则:访问由低到高需要做静态映射(dnat,也叫发布服务器);访问从高安全级到低安全级需要做nat转换(snat,如访问外网),access-group dmz_access_in in interface dmz在接口上应用acl,来控制ip之间的访问。
。
目的:
1、内网中的指定用户(如192.168.99.10)可以防问Internet和DMZ中的WEB服务器(如192.168.191.100)。并且内网所有用户都可访问dmz区域服务器。