Die Cisco privaten Internet eXchange ist eine bekannte IP-Firewall - eine der frühesten Geräte in diesem Markt. PIX Firewalls bieten eine breite Palette von Sicherheits-Dienstleistungen , sondern muss zuerst konfiguriert werden . PIX empfiehlt die Verwendung von HyperTerminal , ein Tool, das mit Windows-Betriebssystemen installiert wurde vor Windows 7 . Obwohl HyperTerminal ist nicht in Windows 7 installiert ist, können Sie die Windows XP-Version ohne Probleme verwenden . Wenn Sie HyperTerminal auf Ihrem Rechner haben, können Sie es verwenden, um der PIX-Firewall anschließen und konfigurieren die Schnittstellen und Routing-Einstellungen . Anleitung
1
Öffnen Sie Ihre Lieblings- Web-Browser , und navigieren Sie zum Download MediaFire HyperTerminal . HyperTerminal ist nicht mehr mit Windows 7 installiert, aber die Windows XP-Version funktioniert perfekt.
2
Klicken Sie auf die grüne Schaltfläche "Download" und speichern Sie das Archiv auf Ihrem Computer. Rechten Maustaste auf das " hypertrm.zip "-Datei und wählen Sie " Extract here" Option, um das HyperTerminal im selben Ordner extrahieren.
3
Doppelklicken Sie auf das " hypertrm . exe "-Datei um HyperTerminal zu starten . Die " New Connection "-Fenster öffnet sich automatisch
4
Geben Sie einen Namen für die neue Verbindung - . Z. B. " Cisco PIX " - Klicken und klicken Sie auf " OK. " "OK" ; wieder eine Verbindung mit dem Standard- COM-Port
5
Wählen Sie " 9600" in der "Bits pro Sekunde " drop-down Menü und klicken Sie auf " OK. " die Eingabeaufforderung ändert sich zu. " pixfirewall > " .
6
Typ "en" und drücken Sie "Enter " in den privilegierten Modus geben . Drücken Sie "Enter " oder geben Sie " Cisco " und "Enter" drücken , wenn nach einem Passwort gefragt . Die Eingabeaufforderung ändert sich zu " pixfirewall #" .
7
Type " enable password new_password " und drücken Sie " Enter", um ein neues Passwort festzulegen . Ersetzen Sie " new_password " mit dem Passwort, das Sie verwenden möchten.
8
Type " configure terminal " und drücken Sie "Enter ", um die Konfiguration der PIX-Firewall . Die Eingabeaufforderung ändert sich zu " pixfirewall (config) # " .
9
Geben Sie einen Host-Namen an das Terminal , indem Sie den "hostname hostname "-Befehl. Ersetzen Sie " Host-Name" mit einem beliebigen Host-Namen - . Z. B. " pixfirewall "
10
Speichern Sie den Hostnamen , indem Sie den " Lese-Speicher "-Befehl
11 < . p> ändern Sie die Konsole Timeout , um die Sicherheit mithilfe der "console Timeout X "-Befehl zu verbessern. Ersetzen Sie "X" mit der Anzahl der Minuten , die vergehen , bis die Verbindung geschlossen werden muss .
12
eine Fahne, um potentiellen Angreifern mithilfe der warnen Set " banner exec unberechtigtem Zugriff wird strafrechtlich verfolgt " Befehl . Sie können ersetzen " unberechtigtem Zugriff wird strafrechtlich verfolgt " mit jeder Nachricht, die Sie mögen.
13
Erstellen Sie eine Schnittstelle , nennen Sie es , und weisen eine Sicherheitsstufe , um es mit dem " nameif ethernet_dmz sec60 "-Befehl . Dieser Befehl erstellt die " ethernet_dmz "-Schnittstelle und weist eine Sicherheitsstufe von 60 zu. Geben Sie einen beliebigen Namen anstelle von " ethernet_dmz " und jede Sicherheitsstufe statt
14
Schalten Sie die Schnittstelle durch die Verwendung dieser Befehle "60 ". :
Schnittstelle ethernet0 100fullinterface ethernet1 100fullinterface ethernet_dmz 100FULL
" ethernet0 " und " ethernet1 " sind die vorgegebenen " inside" (100 Sicherheitsstufe ) und "außen" (0 Sicherheitsstufe ) Schnittstellen.
15
Zuweisung einer IP- Adresse und eine Netzmaske zu den Schnittstellen mit den folgenden Befehlen :
ip address 192.168.1.1 außerhalb 255.255.255.0ip Adresse innerhalb 10.1.1.1 255.255.255.0ip Adresse 172.16.16.1 ethernet_dmz 255.255 . 255,0
Sie können ersetzen " 172.16.16.1 " mit beliebigen IP- Adresse und "255.255.255.0" mit jedem Netzwerk- Maske.
16
erstellen einer Route für jede Schnittstelle zu starten Routing die Anfragen durch die Firewall :
Route außerhalb 0.0.0.0 0.0.0.0 192.168.1.100 1route innerhalb 10.0.0.0 255.0.0.0 10.1.1.1 1route ethernet_dmz 172.16.17.0 255.255.255.0 172.16.16.1 1
Verkehr aus dem " 10.0.0.0 " Netzwerk wird an der Innenseite Interface geroutet werden ; Verkehr aus dem " 172.16.17.0 " Netzwerk der ethernet_dmz Interface geroutet werden. Alle anderen Verkehr wird durch die externe Schnittstelle gerichtet werden.
17
Speichern Sie die neue Konfiguration , indem Sie den "write memory" -Befehl. Schließen Sie das HyperTerminal von der PIX Firewall zu trennen.