¡¾·±ÌåÖÐÎÄ¡¿
¡¾ÉèΪÊ×Ò³¡¿
¡¾¼ÓÈëÊղء¿
µ±Ç°Î»Ö㺼¼ÊõÊ×Ò³ >> °²È« >> ·À»ðǽ >> CISCO PIX·À»ðǽϵͳ¹ÜÀí

CISCO PIX·À»ðǽϵͳ¹ÜÀí

2008-04-07 23:14:06  ×÷ÕߣºIT¶¯Á¦Ô´  À´Ô´£ºIT¶¯Á¦Ô´ÊÕ¼¯ÕûÀí  ä¯ÀÀ´ÎÊý£º0  ÎÄ×Ö´óС£º¡¾´ó¡¿¡¾ÖС¿¡¾Ð¡¡¿

¡¡¡¡±¾ÎĽéÉÜÁËÈçºÎÅäÖò¢Ê¹ÓÃPIX·À»ðǽÌṩµÄ¹¤¾ß¼°ÌØÐÔ£¬ÒÔ¼à¿ØºÍÅäÖÃϵͳ£¬²¢¼à¿ØÍøÂç»î¶¯¡£Ëü°üÀ¨ÒÔϲ¿·Ö£º

¡¡¡¡Ê¹ÓÃTelnet½øÐÐÔ¶³Ìϵͳ¹ÜÀí£¨Using Telnet for Remote System Management£©

¡¡¡¡IDSϵͳÈÕÖ¾ÐÅÏ¢£¨IDS SyslogMessages£©

¡¡¡¡Ê¹ÓÃDHCP£¨Using DHCP£©

¡¡¡¡Ê¹ÓÃSNMP£¨Using SNMP£©

¡¡¡¡Ê¹ÓÃSSH£¨Using SSH£©

¡¡¡¡Ò»¡¢Ê¹ÓÃTelnet½øÐÐÔ¶³Ìϵͳ¹ÜÀí£¨Using Telnet for Remote System Management£©

¡¡¡¡ÔÚÄÚ²¿ºÍµÚÈý½Ó¿ÚÉϿɾ­ÓÉTelnet·ÃÎÊ¿ØÖÆÌ¨¡£µÚÈý½Ó¿ÚÊÇÓëPIX·À»ðǽÖеÚÈý¸ö¿ÉÓòå²ÛÏàÁ¬µÄÍøÂç¡£Äú¿ÉÓÃshow nameifÃüÁîä¯ÀÀµÚÈý½Ó¿Ú¡£Áбí´ÓÉÏÍùϵĵÚÈýÏîÊǵÚÈý½Ó¿Ú¡£

¡¡¡¡´®ÐпØÖÆÌ¨Èõ¥Ò»Óû§ÅäÖÃPIX·À»ðǽ£¬µ«ºÜ¶àÇé¿öÏÂÕâ¶ÔÓжàλ¹ÜÀíÔ±µÄÕ¾µãÀ´Ëµ²»Ì«·½±ã¡£PIX·À»ðǽÔÊÐíÄú´ÓÈÎÒâÄÚ²¿½Ó¿ÚÉϵÄÖ÷»ú¾­ÓÉTelnet·ÃÎÊ´®ÐпØÖÆÌ¨¡£ÅäÖÃÁËIPSecºó£¬Äú¾Í¿ÉʹÓÃTelnet´ÓÍⲿ½Ó¿ÚÔ¶³Ì¹ÜÀíPIX·À»ðǽµÄ¿ØÖÆÌ¨¡£±¾²¿·Ö°üÀ¨ÒÔÏÂÄÚÈÝ£º

¡¡¡¡¡¤ ÅäÖÃTelnet¿ØÖÆÌ¨·ÃÎÊ£¨Configuring Telnet Console Access£©

¡¡¡¡¡¤ ²âÊÔTelnet·ÃÎÊ£¨Testing Telnet Access£©

¡¡¡¡¡¤ ±£»¤Íⲿ½Ó¿ÚÉϵÄTelnetÁ¬½Ó£¨Securing a Telnet Connection on the Outside Interface£©

¡¡¡¡¡¤ Trace ChannelÌØÐÔ£¨Trace Channel Feature£©

 

¡¡¡¡(Ò»)¡¢ÅäÖÃTelnet¿ØÖÆÌ¨·ÃÎÊ£¨Configuring Telnet Console Access£©

¡¡¡¡°´ÕÕÒÔϲ½ÖèÀ´ÅäÖÃTelnet¿ØÖÆÌ¨·ÃÎÊ£º

¡¡¡¡²½Öè1

¡¡¡¡Ê¹ÓÃPIX·À»ðǽtelnetÃüÁî¡£ÀýÈ磬ÈçÏëÈÃһ̨λÓÚÄÚ²¿½Ó¿ÚÖ®ÉÏ¡¢

¡¡¡¡µØÖ·Îª192.168.1.2µÄÖ÷»ú·ÃÎÊPIX·À»ðǽ£¬¾ÍÊäÈëÒÔÏÂÃüÁî¡£

¡¡¡¡telnet 192.168.1.2 255.255.255.255 inside

¡¡¡¡

¡¡¡¡Èç¹ûÉèÖÃÁËIPSec£¬Äú¼´¿ÉÈÃλÓÚÍⲿ½Ó¿ÚÉϵÄÖ÷»ú·ÃÎÊPIX·À»ðǽ

¡¡¡¡¿ØÖÆÌ¨¡£¾ßÌåÐÅÏ¢Çë²Î¼û"±£»¤Íⲿ½Ó¿ÚÉϵÄTelnetÁ¬½Ó£¨Securing

¡¡¡¡a Telnet Connection on the Outside Interface£©"²¿·Ö¡£Ê¹ÓÃÈç

¡¡¡¡ÏÂÃüÁî¡£telnet 209.165.200.225 225.255.225.224 outside

¡¡¡¡

¡¡¡¡²½Öè2

¡¡¡¡ÈçÐèÒª£¬¿É¶ÔPIX·À»ðǽÔÚ¶Ï¿ªÒ»¸öTelnet»á»°Ç°£¬¸Ã»á»°¿ÉÏÐÖõÄ

¡¡¡¡Ê±¼ä³¤¶È½øÐÐÉèÖá£Ä¬ÈÏÖµ5·ÖÖÓ¶Ô´ó¶àÊýÇé¿öÀ´Ëµ¹ý¶Ì£¬ÐèÓèÒÔÑÓ

¡¡¡¡³¤Ö±ÖÁÍê³ÉËùÓÐÉú²úǰ²âÊԺ;À´í¡£°´ÏÂÀýËùʾÉèÖýϳ¤µÄÏÐÖÃʱ

¡¡¡¡¼ä¡£telnet timeout 15;

¡¡¡¡

¡¡¡¡²½Öè3

¡¡¡¡Èç¹ûÄúÏëÓÃÈÏÖ¤·þÎñÆ÷À´±£»¤µ½¿ØÖÆÌ¨µÄ·ÃÎÊ£¬Äú¿ÉʹÓÃaaa

¡¡¡¡authentication telnet consoleÃüÁËüÐèÒªÄúÔÚÑéÖ¤·þÎñÆ÷ÉÏÓÐ

¡¡¡¡Ò»¸öÓû§ÃûºÍ¿ÚÁî¡£µ±Äú·ÃÎÊ¿ØÖÆÌ¨Ê±£¬PIX·À»ðǽÌáʾÄúÌṩÕâЩ

¡¡¡¡µÇ¼Ìõ¼þ¡£Èç¹ûÑéÖ¤·þÎñÆ÷ÀëÏߣ¬ÄúÈÔ¿ÉʹÓÃÓû§ÃûpixºÍÓÉenable

¡¡¡¡passwordÃüÁîÉèÖõĿÚÁî·ÃÎÊ¿ØÖÆÌ¨¡£

¡¡¡¡

¡¡¡¡²½Öè4

¡¡¡¡ÓÃwrite memoryÃüÁî±£´æÅäÖÃÖеÄÃüÁî?/td>

 

¡¡¡¡(¶þ)¡¢²âÊÔTelnet·ÃÎÊ£¨Testing Telnet Access£©

¡¡¡¡Ö´ÐÐÒÔϲ½ÖèÀ´²âÊÔTelnet·ÃÎÊ£º

¡¡¡¡

¡¡¡¡²½Öè1

¡¡¡¡´ÓÖ÷»úÆô¶¯Ò»¸öµ½PIX·À»ðǽ½Ó¿ÚIPµØÖ·µÄTelnet»á»°¡£Èç¹ûÄúÕýʹÓÃ

¡¡¡¡Windows 95»òWindows NT£¬µã»÷Start>RunÀ´Æô¶¯Telnet»á»°¡£ÀýÈ磬

¡¡¡¡Èç¹ûÄÚ²¿½Ó¿ÚIPµØÖ·ÊÇ192.168.1.1£¬ÊäÈëÒÔÏÂÃüÁî¡£telnet 192.168.1.1

¡¡¡¡

¡¡¡¡²½Öè2

¡¡¡¡PIX·À»ðǽÌáʾÄúÊäÈë¿ÚÁ

¡¡¡¡

¡¡¡¡PIX passwd:

¡¡¡¡

¡¡¡¡ÊäÈëcisco£¬È»ºó°´Enter¼ü¡£Äú¼´µÇ¼µ½PIX·À»ðǽÉÏÁË¡£

¡¡¡¡

¡¡¡¡Ä¬ÈÏ¿ÚÁîΪcisco£¬Äú¿ÉÓÃpasswdÃüÁîÀ´¸ü¸ÄËü¡£

¡¡¡¡

¡¡¡¡Äú¿ÉÔÚTelnet¿ØÖÆÌ¨ÉÏÊäÈëÈÎÒâÄú¿É´Ó´®ÐпØÖÆÌ¨ÉÏÉèÖõÄÃüÁµ«Èç¹û

¡¡¡¡ÄúÖØÆôPIX·À»ðǽ£¬Äú½«ÐèÔÚÆäÖØÆô¶¯ºóµÇ¼PIX·À»ðǽ¡£

¡¡¡¡

¡¡¡¡Ò»Ð©TelnetÓ¦Óã¬ÈçWindows 95»òWindows NT Telnet»á»°¿ÉÄܲ»Ö§³Öͨ¹ý

¡¡¡¡¼ýÍ·¼üʹÓõÄPIX·À»ðǽÃüÁîÀúÊ·¼ÇÂ¼ÌØÐÔ¡£È»¶ø£¬Äú¿É°´Ctrl-PÀ´»ñÈ¡×î

¡¡¡¡½üÊäÈëµÄÃüÁî¡£

¡¡¡¡

¡¡¡¡²½Öè3

¡¡¡¡Ò»µ©Äú½¨Á¢ÁËTelnet·ÃÎÊ£¬Äú¿ÉÄÜÏëÔÚ¾À´íʱä¯ÀÀping£¨Ì½²é£©ÐÅÏ¢¡£Äú¿ÉÓÃdebug icmp traceÃüÁîä¯ÀÀÀ´×ÔTelnet»á»°µÄpingÐÅÏ¢¡£Trace ChannelÌØÐÔÒ²¶ÔdebugµÄÏÔʾÓÐÓ°Ï죬Õ⽫ÔÚ"Trace ChannelÌØÐÔ£¨Trace Channel Feature£©"ÖÐÏêÊö¡£

¡¡¡¡

¡¡¡¡³É¹¦µÄpingÐÅÏ¢ÈçÏ£º

¡¡¡¡

¡¡¡¡Outbound ICMP echo request (len 32 id 1 seq 512) 209.165.201.2>209.165.201.1

¡¡¡¡

¡¡¡¡Inbound ICMP echo reply (len 32 id 1 seq 256) 209.165.201.1>209.165.201.23

¡¡¡¡

¡¡¡¡²½Öè4

¡¡¡¡´ËÍ⣬Äú¿ÉʹÓÃTelnet¿ØÖÆÌ¨»á»°À´ä¯ÀÀϵͳÈÕÖ¾ÐÅÏ¢£º

¡¡¡¡

¡¡¡¡a. ÓÃlogging monitor 7ÃüÁîÆô¶¯ÐÅÏ¢ÏÔʾ¡£"7"½«Ê¹ËùÓÐϵͳÈÕÖ¾¼¶±ð¾ùµÃÒÔÏÔʾ¡£Èç¹ûÄúÕýÔÚÉú²úģʽÏÂʹÓÃPIX·À»ðǽ£¬Äú¿ÉÄÜÏ£ÍûʹÓÃlogging buffered 7ÃüÁî´½«ÐÅÏ¢´æ´¢ÔÚÄú¿ÉÓÃshow loggingÃüÁîä¯ÀÀµÄ»º´æÖУ¬»¹¿ÉÓÃclear loggingÃüÁîÇåÀí»º´æÒÔ±ã¸ü·½±ãµØä¯ÀÀ¡£ÈçÏëÍ£Ö¹»º´æÐÅÏ¢£¬Ê¹ÓÃno logging bufferedÃüÁî¡£

¡¡¡¡

¡¡¡¡ÄúÒ²¿É½«ÊýÄ¿´Ó7½µÖÁ½ÏСֵ£¬Èç3£¬ÒÔÏÞÖÆËùÏÔʾµÄÐÅÏ¢Êý¡£b. Èç¹ûÄúÊäÈëlogging monitorÃüÁȻºóÊäÈëterminal monitorÃüÁîÀ´Ê¹ÐÅÏ¢ÔÚÄúµÄTelnet»á»°ÖÐÏÔʾ¡£ÈçÏë½ûÖ¹ÐÅÏ¢ÏÔʾ£¬Ê¹ÓÃterminal no monitorÃüÁî¡£

¡¡¡¡

¡¡¡¡Àý1¸ø³öÁËʹÓÃTelnetÔÊÐíÖ÷»ú·ÃÎÊPIX·À»ðǽ¿ØÖÆÌ¨µÄÃüÁî¡£

¡¡¡¡Àý1 ʹÓÃTelnet

¡¡¡¡

¡¡¡¡telnet 10.1.1.11 255.255.255.255

¡¡¡¡

¡¡¡¡telnet 192.168.3.0 255.255.255.0

¡¡¡¡

¡¡¡¡µÚÒ»¸ötelnetÃüÁîÔÊÐíµ¥Ò»Ö÷»ú£¬10.1.1.11ÓÃTelnet·ÃÎÊPIX·À»ðǽ¿ØÖÆÌ¨¡£ÍøÂçÑÚÄ£µÄ×îºó°Ëλ×Ö½ÚÖеÄÊýÖµ255±íÃ÷Ö»ÓÐÖ¸¶¨Ö÷»ú¿É·ÃÎʸÿØÖÆÌ¨¡£

¡¡¡¡

¡¡¡¡µÚ¶þ¸ötelnetÃüÁîÔÊÐí192.168.3.0ÍøÂçÉϵÄËùÓÐÖ÷»ú·ÃÎÊPIX·À»ðǽ¿ØÖÆÌ¨¡£ÍøÂçÑÚÄ£µÄ×îºó°Ëλ×Ö½ÚÖеÄÊýÖµ0ÔÊÐíÄÇÒ»ÍøÂçÖеÄËùÓÐÖ÷»ú½øÐзÃÎÊ¡£È»¶ø£¬TelnetÖ»ÔÊÐí16̨Ö÷»úͬʱ·ÃÎÊPIX·À»ðǽ¿ØÖÆÌ¨¡£

¡¡¡¡

¡¡¡¡

¡¡¡¡

¡¡¡¡

¡¡¡¡(Èý)¡¢±£»¤Íⲿ½Ó¿ÚÉϵÄTelnetÁ¬½Ó (Securing a Telnet Connection on the Outside Interface)

¡¡¡¡±¾²¿·Ö½²ÊöÈçºÎ±£»¤µ½PIX·À»ðǽµÄÍⲿ½Ó¿ÚµÄPIX·À»ðǽ¿ØÖÆÌ¨TelnetÁ¬½Ó¡£Ëü°üÀ¨ÒÔÏÂÄÚÈÝ£º

¡¡¡¡

¡¡¡¡¡¤ ¸ÅÊö£¨Overview£©

¡¡¡¡

¡¡¡¡¡¤ ʹÓÃCisco Secure VPNClient (Using Cisco Secure VPN Client)

¡¡¡¡

¡¡¡¡¡¤ ʹÓÃCisco VPN 3000 Client (Using Cisco VPN 3000 Client)

¡¡¡¡

¡¡¡¡¸ÅÊö£¨Overview£©

¡¡¡¡Èç¹ûÄúÕýʹÓÃCisco Secure Policy Manager 2.0»ò¸ü¸ß°æ±¾£¬±¾²¿·ÖÒ²ÊÊÓÃÓÚÄú¡£±¾²¿·ÖµÄǰÌáÊǼٶ¨ÄúÕýʹÓÃCisco VPN Client 3.0, Cisco Secure VPN Client 1.1»òCisco VPN 3000 Client 2.5À´±£»¤ÄúµÄTelnetÁ¬½Ó¡£ÔÚÏÂÒ»²¿·ÖµÄ¾ÙÀýÖУ¬PIX·À»ðǽµÄÍⲿ½Ó¿ÚµÄIPµØÖ·ÊÇ168.20.1.5£¬Cisco Secure VPN ClientµÄIPµØÖ·À´×ÔÓÚÐéÄâµØÖ·³Ø£¬Îª10.1.2.0¡£

¡¡¡¡

¡¡¡¡ÓйشËÃüÁîµÄ¾ßÌåÐÅÏ¢£¬Çë²Î¼û¡¶Cisco PIX·À»ðǽÃüÁî²Î¿¼¡·ÖÐtelnetÃüÁîÒ³¡£

¡¡¡¡

¡¡¡¡Äú½«ÐèÔÚÄúµÄVPN¿Í»§»úÉÏÉèÖÃÁ½¸ö°²È«²ßÂÔ¡£Ò»¸öÓÃÓÚ±£»¤ÄúµÄTelnetÁ¬½Ó£¬ÁíÒ»¸ö±£»¤Äúµ½ÄÚ²¿ÍøÂçµÄÁ¬½Ó¡£

¡¡¡¡

¡¡¡¡Ê¹ÓÃCisco Secure VPN Client (Using Cisco Secure VPN Client)

¡¡¡¡

¡¡¡¡±¾²¿·Ö½öÊÊÓÃÓÚÄúʹÓÃCisco Secure VPN ClientµÄÇé¿ö¡£ÈçÏë¶ÔÄúµ½PIX·À»ðǽµÄÍⲿ½Ó¿ÚµÄTelnetÁ¬½Ó¼ÓÃÜ£¬Ôò½«ÒÔϲ½Öè×÷ΪÄúPIX·À»ðǽÅäÖõÄÒ»²¿·Ö¼ÓÒÔÖ´ÐÐ

¡¡¡¡

¡¡¡¡²½Öè1

¡¡¡¡´´½¨Ò»¸öaccess-listÃüÁîÓï¾ä£¬¶¨ÒåÐè´ÓPIX·À»ðǽµ½Ê¹ÓÃÀ´×Ô

¡¡¡¡±¾µØÐéÄâµØÖ·³ØÖÐÄ¿µÄµØÖ·µÄVPN¿Í»§»ú¶ø½øÐб£»¤µÄÁ÷Á¿access

¡¡¡¡-list 84 permit ip host 168.20.1.5 10.1.2.0 255.255.255.0

¡¡¡¡

¡¡¡¡²½Öè2

¡¡¡¡¶¨ÒåÄĄ̈Ö÷»ú¿ÉÓÃTelnet·ÃÎÊPIX·À»ðǽ¿ØÖÆÌ¨£º

¡¡¡¡telnet 10.1.2.0 255.255.255.0 outside

¡¡¡¡´Ó±¾µØ³ØºÍÍⲿ½Ó¿ÚÖ¸¶¨VPN¿Í»§»úµÄµØÖ·¡£

¡¡¡¡

¡¡¡¡²½Öè3

¡¡¡¡ÔÚVPN¿Í»§»úÖУ¬´´½¨Ò»¸ö°²È«²ßÂÔ£¬½«Ô¶³Ì·½Éí·Ýʶ±ðIPµØÖ·ÓëÍø¹ØIPµØÖ·¶¨ÒåΪÏàͬ--PIX·À»ðǽÍⲿ½Ó¿ÚµÄIPµØÖ·¡£ÔÚ´ËÀýÖУ¬PIX·À»ðǽµÄÍⲿIPµØÖ·Îª168.20.1.5¡£

¡¡¡¡

¡¡¡¡²½Öè4

¡¡¡¡ÅäÖÃVPN¿Í»§»úÉÏµÄÆäËü°²È«²ßÂÔ£¬ÒÔÓëPIX·À»ðǽµÄ°²È«²ßÂÔÏàÅä¡£

¡¡¡¡

¡¡¡¡

¡¡¡¡

¡¡¡¡Ê¹ÓÃCisco VPN 3000 Client (Using Cisco VPN 3000 Client)

¡¡¡¡

¡¡¡¡±¾²¿·Ö½öÊÊÓÃÓÚÄúʹÓÃCisco VPN 3000 ClientµÄÇé¿ö¡£ÈçÏë¶ÔÄúµ½PIX·À»ðǽµÄÍⲿ½Ó¿ÚµÄTelnetÁ¬½Ó¼ÓÃÜ£¬Ôò½«ÒÔϲ½Öè×÷ΪÄúPIX·À»ðǽÅäÖõÄÒ»²¿·Ö¼ÓÒÔÖ´ÐС£ÔÚÏÂÀýÖУ¬PIX·À»ðǽÍⲿ½Ó¿ÚµÄIPµØÖ·Îª168.20.1.5£¬Cisco VPN 3000 ClientµÄIPµØÖ·À´×ÔÓÚÐéÄâµØÖ·³Ø£¬Îª10.1.2.0¡£

¡¡¡¡

¡¡¡¡¶¨ÒåÄĄ̈Ö÷»ú¿ÉÓÃTelnet·ÃÎÊPIX·À»ðǽ¡£´Ó±¾µØ³ØºÍÍⲿ½Ó¿ÚÖ¸¶¨VPN¿Í»§»úµÄµØÖ·¡£

¡¡¡¡telnet 10.1.2.0 255.255.255.0 outside

¡¡¡¡

¡¡¡¡(ËÄ)¡¢Trace ChannelÌØÐÔ£¨Trace Channel Feature£©

¡¡¡¡

¡¡¡¡debug packetÃüÁÆäÊä³öËÍÖÁTrace Channel¡£ÆäËüËùÓÐdebugÃüÁîÔò²¢·ÇÈç´Ë¡£Trace ChannelµÄʹÓøıäÁËÄúÔÚPIX·À»ðǽ¿ØÖÆÌ¨»òTelnet»á»°ÆÚ¼ää¯ÀÀÆÁÄ»ÉÏÊä³ö½á¹ûµÄ·½Ê½¡£

¡¡¡¡

¡¡¡¡Èç¹ûÒ»¸ödebugÃüÁʹÓÃTrace Channel£¬Ã¿¸ö»á»°¶¼¶ÀÁ¢ÔË×÷£¬Òâζ×ÅÈÎÒâ´Ó»á»°ÖÐÆô¶¯µÄÃüÁîÖ»³öÏÖÔڸûỰÖС£ÔÚĬÈÏ״̬Ï£¬²»Ê¹ÓÃTrace ChannelµÄ»á»°µÄÊä³öÊǽûÓõġ£

¡¡¡¡

¡¡¡¡Trace ChannelµÄλÖÃÈ¡¾öÓÚÄúÔÚ¿ØÖÆÌ¨»á»°µÄͬʱ»¹ÔËÐÐ×ÅÒ»¸öͬ²½Telnet¿ØÖÆÌ¨»á»°£¬»¹ÊÇÄúֻʹÓÃPIX·À»ðǽ´®ÐпØÖÆÌ¨£º

¡¡¡¡

¡¡¡¡o Èç¹ûÄú½öʹÓÃPIX·À»ðǽ´®ÐпØÖÆÌ¨£¬ËùÓÐdebugÃüÁî¶¼ÏÔʾÔÚ´®ÐпØÖÆÌ¨ÉÏ¡£

¡¡¡¡

¡¡¡¡o Èç¹ûÄúÓÐÒ»¸ö´®ÐпØÖÆÌ¨»á»°ºÍÒ»¸öTelnet¿ØÖÆÌ¨»á»°Í¬Ê±·ÃÎÊ¿ØÖÆÌ¨£¬ÄÇôÎÞÂÛÄúÔںδ¦ÊäÈëdebugÃüÁÊä³ö¾ùÏÔʾÔÚTelnet¿ØÖÆÌ¨»á»°ÉÏ¡£

¡¡¡¡

¡¡¡¡o Èç¹ûÄúÓÐ2¸ö»ò¸ü¶àTelnet¿ØÖÆÌ¨»á»°£¬ÔòµÚÒ»¸ö»á»°ÊÇTrace Channel¡£Èç¹ûÄÇÒ»»á»°¹Ø±Õ£¬ÄÇô´®ÐпØÖÆÌ¨»á»°±ä³ÉTrace Channel¡£ËæºóÊÇ·ÃÎÊ¿ØÖÆÌ¨µÄÏÂÒ»Telnet¿ØÖÆÌ¨»á»°³ÉΪTrace Channel¡£

¡¡¡¡

¡¡¡¡debug ÃüÁîÔÚËùÓÐTelnetºÍ´®ÐпØÖÆÌ¨»á»°¼ä¹²Ïí¡£

¡¡¡¡

¡¡¡¡×¢Òâ Trace ChannelÌØÐÔµÄȱµãÊÇ£¬Èç¹ûһλ¹ÜÀíÔ±ÕýʹÓô®ÐпØÖÆÌ¨£¬ÁíÒ»¹ÜÀíÔ±Æô¶¯Ò»¸öTelnet¿ØÖÆÌ¨»á»°£¬Ôò´®ÐпØÖÆÌ¨ÉϵÄdebugÃüÁîÊä³ö»áÔÚºÁÎÞ¾¯¸æµÄÇé¿öÏÂÍ£Ö¹¡£´ËÍ⣬Telnet¿ØÖÆÌ¨»á»°ÉϵĹÜÀíÔ±½«Í»È»¿´µ½debugÃüÁîµÄÊä³ö£¬Õâ¿ÉÄÜÊÇÆä²»Ï£Íû³öÏֵľÖÃæ¡£Èç¹ûÄúÕýʹÓô®ÐпØÖÆÌ¨£¬ÇÒδ³öÏÖdebugÃüÁîµÄÊä³ö £¬Ê¹ÓÃwhoÃüÁîÀ´²é¿´ÊÇ·ñÓÐTelnet¿ØÖÆÌ¨»á»°ÕýÔÚÔËÐС£

¡¡¡¡

¡¡¡¡¶þ¡¢IDSϵͳÈÕÖ¾ÐÅÏ¢£¨IDS Syslog Messages£©

¡¡¡¡

¡¡¡¡¡PIX·À»ðǽ¾­ÓÉϵͳÈÕÖ¾ÁгöÁ˵¥·Ö×飨ԭ×Ó£©CiscoÈëÇÖ¼ì²âϵͳ£¨IDS£©Ç©×ÖÐÅÏ¢¡£ËùÖ§³ÖµÄÐÅÏ¢ÁбíÇë²Î¼û¡¶Cisco PIX·À»ðǽϵͳÈÕÖ¾ÐÅÏ¢¡·¡£

¡¡¡¡

¡¡¡¡´Ë°æ±¾ÖÐËùÓÐÇ©×ÖÐÅÏ¢²»ÊÜPIX·À»ðǽ֧³Ö¡£IDSϵͳÈÕÖ¾ÐÅÏ¢¾ùÒÔ£¥PIX-4-4000nn¿ªÊ¼£¬ÓÐÏÂÁиñʽ£º

¡¡¡¡

¡¡¡¡£¥PIX-4-4000nn IDS: sig_num sig_msg from ip_addr to ip_addr on interface int_name

¡¡¡¡

¡¡¡¡ÀýÈ磺

¡¡¡¡

¡¡¡¡£¥PIX-4-400013 IDS: 2003 ICMP redirect from 10.4.1.2 to 10.2.1.1 on interface dmz

¡¡¡¡

¡¡¡¡% PIX-4-400032 IDS: 4051 UDP Snork attack from 10.1.1.1. to 192.168.1.1. on interface outside

¡¡¡¡

¡¡¡¡Ñ¡Ï

¡¡¡¡

¡¡¡¡sig_num Ç©×ֺš£¾ßÌåÐÅÏ¢²Î¼û¡¶Cisco°²È«ÈëÇÖ¼ì²âϵͳ2.2.1Óû§Ö¸ÄÏ¡·¡£

¡¡¡¡

¡¡¡¡sig_msg Ç©×ÖÐÅÏ¢¡ª¡ª¼¸ºõÓëNetRangerÇ©×ÖÐÅÏ¢Ïàͬ¡£

¡¡¡¡

¡¡¡¡Ip_addr Ç©×ÖÊÊÓõı¾µØµ½Ô¶³ÌµØÖ·¡£

¡¡¡¡

¡¡¡¡Int_name Ç©×Ö×î³õ·¢³öµÄ½Ó¿ÚÃû¡£

¡¡¡¡

¡¡¡¡Äú¿ÉÓÃÒÔÏÂÃüÁîÈ·¶¨ÏÔʾÄÄЩÐÅÏ¢£º

¡¡¡¡

¡¡¡¡ip audit signature signature_number disable

¡¡¡¡

¡¡¡¡½«Ò»ÏîÈ«¾Ö²ßÂÔÓëÒ»¸öÇ©ÃûÏàÁ¬¡£ÓÃÓÚ½ûÓÃijһǩÃû»ò²»ÈÃijһǩÃû½øÐÐÉ󼯡£

¡¡¡¡

¡¡¡¡no ip audit signature signature_number

¡¡¡¡

¡¡¡¡´ÓÇ©Ãû´¦É¾³ý²ßÂÔ¡£ÓÃÓÚÖØÐÂʹÓÃijһǩÃû¡£

¡¡¡¡

¡¡¡¡show ip audit signature [signature_number]

¡¡¡¡

¡¡¡¡ÏÔʾ½ûÓÃÇ©Ãû¡£

¡¡¡¡

¡¡¡¡ip audit info [action [alarm] [drop] [reset]]

¡¡¡¡

¡¡¡¡Ö¸¶¨¶ÔÓÚ·ÖÀàΪÐÅϢǩÃûµÄÇ©ÃûËù²ÉÈ¡µÄĬÈÏÐж¯¡£

¡¡¡¡

¡¡¡¡alarmÑ¡Ïî±íʾ£¬µ±·¢ÏÖijһ·Ö×éÖÐÇ©ÃûÆ¥Å䣬PIX·À»ðǽ¾Í½«Ê¼þ±¨¸æ¸øËùÓÐÒÑÅäÖõÄϵͳÈÕÖ¾·þÎñÆ÷¡£dropÑ¡ÏÆú²»ºÏ¸ñµÄ·Ö×é¡£resetÑ¡ÏÆú²»ºÏ¸ñµÄ·Ö×飬²¢ÇÒÈç¹ûËüÊÇÒ»ÌõÓÐЧÁ¬½ÓµÄÒ»²¿·Ö£¬Ôò¹Ø±Õ¸ÃÁ¬½Ó¡£Ä¬ÈÏֵΪalarm¡£ÈçÏëÈ¡ÏûʼþÏìÓ¦£¬Ê¹Óò»´øactionÑ¡ÏîµÄip audit infoÃüÁî¡£

¡¡¡¡

¡¡¡¡no ip audit info

¡¡¡¡

¡¡¡¡ÉèÖÃÕë¶Ô·ÖÀàΪÐÅÏ¢µÄÇ©Ãû¶ø²ÉÈ¡µÄÐж¯£¬µ÷²éĬÈÏÐж¯¡£

¡¡¡¡

¡¡¡¡show ip audit info

¡¡¡¡

¡¡¡¡ÏÔʾĬÈÏÐÅÏ¢Ðж¯¡£

¡¡¡¡

¡¡¡¡ip audit attack [action [alarm] [drop] [reset]]

¡¡¡¡

¡¡¡¡Ö¸¶¨¶ÔÓÚ¹¥»÷Ç©ÃûËùÓ¦²ÉÈ¡µÄĬÈÏÐж¯¡£actionÑ¡ÏîÈçǰËù¶¨Òå¡£ no ip audit attack

¡¡¡¡

¡¡¡¡½«Õë¶Ô¹¥»÷Ç©Ãû¶ø²ÉÈ¡µÄÐÐΪÊÇĬÈÏÐÐΪ¡£

¡¡¡¡

¡¡¡¡show ip audit attack

¡¡¡¡

¡¡¡¡ÏÔʾĬÈϹ¥»÷Ðж¯¡£É󼯲ßÂÔ£¨É󼯹æÔò£©¶¨ÒåÁËËùÓпÉÓ¦ÓÃÓÚijһ½Ó¿ÚµÄÇ©ÃûµÄÊôÐÔÒÔ¼°Ò»ÏµÁÐÐж¯¡£Ê¹ÓÃÉ󼯲ßÂÔ£¬Óû§¿ÉÏÞÖÆÉ󼯵ÄÁ÷Á¿»òÖ¸¶¨Ç©ÃûÆ¥Åäʱ²ÉÈ¡µÄÐж¯¡£Ã¿¸öÉ󼯲ßÂÔÓÉÒ»¸öÃû³ÆÊ¶±ð£¬¿ÉÕë¶ÔÐÅÏ¢»ò¹¥»÷Ç©Ãû½øÐж¨Ò塣ÿ¸ö½Ó¿Ú¿ÉÓÐ2¸ö²ßÂÔ£¬Ò»¸öÓÃÓÚÐÅϢǩÃû£¬ÁíÒ»¸öÓÃÓÚ¹¥»÷Ç©Ãû¡£Èç¹û¶¨ÒåµÄ²ßÂÔÖÐÎÞÐж¯£¬Ôò²ÉÈ¡ÒÑÅäÖõÄĬÈÏÐж¯¡£Ã¿¸ö²ßÂÔÐèÒªÒ»¸ö²»Í¬Ãû³Æ¡£

¡¡¡¡

¡¡¡¡ip audit name audit_name info[action [alarm] [drop] [reset]]

¡¡¡¡

¡¡¡¡³ý±»ip audit signatureÃüÁî½ûÓûòÅųýµÄÐÅϢǩÃûÖ®Í⣬ËùÓÐÐÅϢǩÃû¾ù±»ÈÏΪÊDzßÂÔµÄÒ»²¿·Ö¡£Ðж¯ÓëÇ°ÃæÃèÊöµÄÏàͬ¡£

¡¡¡¡

¡¡¡¡no ip audit name audit_name [info]

¡¡¡¡

¡¡¡¡É¾³ýÉ󼯲ßÂÔaudit_name¡£

¡¡¡¡

¡¡¡¡ip audit name audit_name attack [action [alarm] [drop] [reset]]

¡¡¡¡

¡¡¡¡³ý±»ip audit signatureÃüÁî½ûÓûòÅųýµÄ¹¥»÷Ç©ÃûÖ®Í⣬ËùÓй¥»÷Ç©Ãû¾ù±»ÈÏΪÊDzßÂÔµÄÒ»²¿·Ö¡£Ðж¯ÓëÇ°ÃæÃèÊöµÄÏàͬ¡£

¡¡¡¡

¡¡¡¡no ip audit name audit_name [attack]

¡¡¡¡

¡¡¡¡É¾³ýÉó¼Æ¹æ¶¨audit_name¡£

¡¡¡¡

¡¡¡¡show ip audit name [name [info|attack]]

¡¡¡¡

¡¡¡¡ÏÔʾËùÓÐÉ󼯲ßÂÔ»ò°´Ãû³ÆºÍ¿ÉÄܵÄÀàÐÍÏÔÊ¾ÌØ¶¨²ßÂÔ¡£

¡¡¡¡

¡¡¡¡ip audit interface if_name audit_name

¡¡¡¡

¡¡¡¡Ïòijһ½Ó¿ÚÓ¦ÓÃÉó¼Æ¹æ¶¨»ò²ßÂÔ£¨¾­ÓÉip audit nameÃüÁ¡£

¡¡¡¡

¡¡¡¡no ip audit interface [if_name]

¡¡¡¡

¡¡¡¡´Óijһ½Ó¿Úɾ³ýÒ»¸ö²ßÂÔ¡£

¡¡¡¡

¡¡¡¡show ip audit interface

¡¡¡¡

¡¡¡¡ÏÔʾ½Ó¿ÚÅäÖá£

¡¡¡¡

¡¡¡¡Èý¡¢Ê¹ÓÃDHCP£¨Using DHCP£©

¡¡¡¡

¡¡¡¡PIX·À»ðǽ֧³Ö¶¯Ì¬Ö÷»úÅäÖÃЭÒ飨DHCP£©·þÎñÆ÷ºÍDHCP¿Í»§»ú¡£DHCPÊÇÒ»¸öЭÒ飬Ïò»¥ÁªÍøÖ÷»úÌṩ×Ô¶¯ÅäÖòÎÊý¡£´ËЭÒéÓÐÁ½¸ö×é³É²¿·Ö£º

¡¡¡¡

¡¡¡¡ÓÃÓÚ´ÓDHCP·þÎñÆ÷ÏòÖ÷»ú£¨DHCP¿Í»§»ú£©ÌṩÖ÷»úÌØ¶¨ÅäÖòÎÊýµÄЭÒé

¡¡¡¡ÓÃÓÚÏòÖ÷»ú·ÖÅäÍøÂçµØÖ·µÄ»úÖÆ

¡¡¡¡DHCP·þÎñÆ÷ÊÇÏòDHCP¿Í»§»úÌṩÅäÖòÎÊýµÄ¼ÆËã»ú£¬DHCP¿Í»§»úÔòÊÇʹÓÃDHCP»ñµÃÍøÂçÅäÖòÎÊýµÄ¼ÆËã»ú»òÍøÂçÉ豸¡£

¡¡¡¡

¡¡¡¡ÔÚPIX·À»ðǽÖÐʵʩDHCP·þÎñÆ÷ºÍDHCP¿Í»§»úÌØÐÔµÄÖ÷ҪĿµÄÊÇ´ó´ó¼ò»¯PIX·À»ðǽµ¥ÔªµÄÅäÖá£

¡¡¡¡

¡¡¡¡±¾²¿·Ö°üÀ¨ÒÔÏÂÄÚÈÝ£º

¡¡¡¡

¡¡¡¡DHCP¿Í»§»ú£¨DHCP Client£©

¡¡¡¡DHCP·þÎñÆ÷£¨DHCP Server£©

¡¡¡¡DHCP¿Í»§»ú£¨DHCP Client£©

¡¡¡¡

¡¡¡¡PIX·À»ðǽÖеÄDHCP¿Í»§»úÖ§³Ö¾­¹ýרÃÅÉè¼Æ£¬ÊÊÓÃÓÚСÐͰ칫ÊÒ¡¢¼ÒÍ¥°ì¹«ÊÒ£¨SOHO£©»·¾³£¬ÕâЩ»·¾³ÖÐʹÓÃPIX·À»ðǽֱ½ÓÓëÖ§³ÖDHCP·þÎñÆ÷¹¦ÄܵÄDSL»òµçÀµ÷ÖÆ½âµ÷Æ÷ÏàÁ¬¡£Ëæ×ÅPIX·À»ðǽÉÏDHCP¿Í»§»úÌØÐÔµÄʵʩ£¬PIX·À»ðǽ¶ÔDHCP·þÎñÆ÷À´Ëµ¼´¿É×÷ΪDHCP¿Í»§»ú£¬ÔÊÐí·þÎñÆ÷ÓÃIPµØÖ·¡¢×ÓÍøÑÚÄ£ºÍ¿ÉÑ¡µÄĬÈÏ·ÓÉÀ´ÅäÖõ¥ÔªµÄÆô¶¯½Ó¿Ú

¡¡¡¡

¡¡¡¡²»Ö§³ÖʹÓÃDHCP¿Í»§»úÌØÐÔ´ÓͨÓÃDHCP·þÎñÆ÷»ñÈ¡IPµØÖ·µÄ²Ù×÷¡£´ËÍ⣬PIX·À»ðǽDHCP¿Í»§»ú²»Ö§³Ö¹ÊÕÏת»»ÅäÖá£

¡¡¡¡

¡¡¡¡ÎªÖ§³ÖPIX·À»ðǽÖеÄDHCP¿Í»§»úÌØÐÔ£¬½øÐÐÁËÒÔϸĽø£º

¡¡¡¡

¡¡¡¡ÔöÇ¿ÁËip addressºÍshow ip addressÃüÁ

¡¡¡¡

¡¡¡¡- ip address if_name dhcp [setroute] [retry retry_cnt]

¡¡¡¡

¡¡¡¡- ip address outside dhcp [setroute] [retry retry_cnt]

¡¡¡¡

¡¡¡¡- show ip address if_name dhcp

¡¡¡¡Ìí¼ÓÁËеÄdebugÃüÁ

¡¡¡¡

¡¡¡¡- debug dhcpc packet

¡¡¡¡

¡¡¡¡- debug dhcpc detail

¡¡¡¡

¡¡¡¡- debug dhcpc error

¡¡¡¡ip address dhcpÃüÁî¿ÉÔÚÖ¸¶¨PIX·À»ðǽ½Ó¿ÚÉÏÆô¶¯DHCP¿Í»§»úÌØÐÔ¡£¿ÉÑ¡setroute²ÎÊýÈÃPIX·À»ðǽʹÓÃDHCP·þÎñÆ÷·µ»ØµÄĬÈÏÍø¹Ø²ÎÊýÀ´ÉèÖÃĬÈÏ·ÓÉ¡£

¡¡¡¡

¡¡¡¡debug dhcpcÃüÁîΪÆô¶¯µÄDHCP¿Í»§»úÌØÐÔÌṩ¾À´í¹¤¾ß¡£

¡¡¡¡

¡¡¡¡ÓÃÓÚʵʩDHCP¿Í»§»úµÄPIX·À»ðǽÃüÁîÔÚ¡¶Cisco PIX·À»ðǽÃüÁî²Î¿¼¡·µÄip addressÃüÁîÒ³ºÍdebugÃüÁîÒ³ÖнéÉÜ¡£¾ßÌåÐÅÏ¢Çë²Î¼ûÕâЩÃüÁîÒ³¡£

¡¡¡¡

¡¡¡¡×¢Òâ DHCPËùÐèµÄÍⲿ½Ó¿ÚµÄIPµØÖ·Ò²¿ÉÓÃ×÷PATÈ«¾ÖµØÖ·¡£ÕâÑù£¬ISP¾ÍÎÞÐèÏòPIX·À»ðǽ·ÖÅ侲̬IPµØÖ·ÁË¡£Ê¹Óôøinterface¹Ø¼ü×ÖµÄglobalÃüÁîÀ´Ê¹PATʹÓÃDHCPËùÐèµÄÍⲿ½Ó¿ÚIPµØÖ·¡£ÓйØglobalÃüÁîµÄ¾ßÌåÐÅÏ¢£¬Çë²Î¼û¡¶Cisco PIX·À»ðǽÃüÁî²Î¿¼¡·ÖеÄglobalÃüÁîÒ³¡£

¡¡¡¡

¡¡¡¡Æô¶¯DHCP¿Í»§»úÌØÐÔºÍÉèÖÃĬÈÏ·ÓÉ£¨Enabling the DHCP Client Feature and Setting Default Route£©

¡¡¡¡

¡¡¡¡ÎªÔÚ¸ø¶¨PIX·À»ðǽ½Ó¿ÚÉÏÆô¶¯DHCP¿Í»§»úÌØÐÔ²¢¾­ÓÉDHCP·þÎñÆ÷ÉèÖÃĬÈÏ·ÓÉ£¬Ð轫ip address dhcp setrouteÃüÁî×÷ΪÄúÕû¸öPIX·À»ðǽÅäÖõÄÒ»²¿·Ö¼ÓÒÔÅäÖã¬ÕâÆäÖаüÀ¨setrouteÑ¡Ïî¡£Ö¸¶¨½«ÔÚÆäÉÏÆô¶¯DHCP¿Í»§»úµÄ½Ó¿ÚÃû¡£

¡¡¡¡

¡¡¡¡DHCP·þÎñÆ÷£¨DHCP Server£©

¡¡¡¡

¡¡¡¡PIX·À»ðǽÖеÄDHCP·þÎñÆ÷Ö§³Ö¾­¹ýÁËרÃÅÉè¼Æ£¬ÊÊÓÃÓÚʹÓÃPIX 506µÄÔ¶³Ì¼ÒÍ¥»ò·ÖÖ§»ú¹¹£¨ROBO£©»·¾³¡£ÓëPIX·À»ðǽÏàÁ¬µÄÊÇPC¿Í»§»úºÍÆäËüÍøÂçÉ豸£¨DHCP¿Í»§»ú£©£¬ËüÃǽ¨Á¢Á˲»°²È«£¨Î´¼ÓÃÜ£©»ò°²È«£¨Ê¹ÓÃIPSec¼ÓÃÜ£©µÄÍøÂçÁ¬½ÓÀ´·ÃÎÊÆóÒµ»ò¹«Ë¾ÍøÂç¡£×÷Ϊһ¸öDHCP·þÎñÆ÷£¬PIX·À»ðǽͨ¹ýʹÓÃDHCPÏòDHCP¿Í»§»úÌṩÁËÍøÂçÅäÖòÎÊý¡£ÕâЩÅäÖòÎÊýΪDHCP¿Í»§»úÌṩÁËÓÃÓÚ·ÃÎÊÆóÒµÍøµÄÍøÂç²ÎÊý£¬ÒÔ¼°ÔÚÍøÂçÖÐÍøÂç·þÎñ£¨ÈçDNS·þÎñÆ÷£©Ê¹ÓõIJÎÊý¡£

¡¡¡¡

¡¡¡¡ÔÚ5.3°æÈí¼þ·¢²¼Ç°£¬PIX·À»ðǽDHCP·þÎñÆ÷Ö§³Ö10¸öDHCP¿Í»§»ú¡¢PIX·À»ðǽ5.3¼°¸ü¸ß°æ±¾ÔÚPIX·À»ðǽÉÏÖ§³Ö32¸öDHCP¿Í»§»ú£¬ÔÚÆäËüƽ̨ÉÏÖ§³Ö256¸ö¡£ÔÚ6.0»ò¸ü¸ß°æ±¾ÖУ¬PIX·À»ðǽDHCP·þÎñÆ÷Ö§³Ö256¸öDHCP¿Í»§»ú¡£Äú²»ÄÜʹÓÃCÀàÍøÂçÑÚģΪ256¸ö¿Í»§»úÅäÖÃ1¸öDHCP·þÎñÆ÷¡£ÀýÈ磬Èç¹ûÒ»¼Ò¹«Ë¾ÓÐCÀàÍøÂçµØÖ·172.17.1.0£¬´øÍøÂçÑÚÄ£255.255.255.0£¬ÄÇô172.17.1.0£¨ÍøÂçIP£©ºÍ172.17.1.255£¨¹ã²¥£©²»¿ÉÄÜÔÚDHCPµØÖ·³Ø·¶Î§Ö®ÄÚ¡£´ËÍ⣬һ¸öµØÖ·ÓÃÓÚPIX·À»ðǽ½Ó¿Ú¡£Òò´Ë£¬Èç¹ûÓû§Ê¹ÓÃCÀàÍøÂçÑÚÄ££¬¾ÍÖ»ÄÜ×î¶àÓµÓÐ253¸öDHCP¿Í»§»ú¡£ÈçÏëÅäÖÃ256¸ö¿Í»§»ú£¬¾Í²»ÄÜʹÓÃCÀàÍøÂçÑÚÄ£¡£

¡¡¡¡

¡¡¡¡×¢Òâ PIX·À»ðǽDHCP·þÎñÆ÷²»Ö§³ÖBOOTPÇëÇóºÍ¹ÊÕÏת»»ÅäÖá£ÓÃÓÚʵʩDHCP·þÎñÆ÷ÌØÐÔµÄPIX·À»ðǽÃüÁîÔÚ¡¶Cisco PIX·À»ðǽÃüÁî²Î¿¼¡·µÄdhcpÃüÁîÒ³ºÍdebugÃüÁîÒ³ÖнéÉÜ¡£¾ßÌåÐÅÏ¢Çë²Î¼ûÕâЩÃüÁîÒ³¡£

¡¡¡¡

¡¡¡¡ÅäÖÃDHCP·þÎñÆ÷ÌØÐÔ£¨Configuring the DHCP Server Feature£©

¡¡¡¡

¡¡¡¡È·±£ÔÚÆô¶¯DHCP·þÎñÆ÷ÌØÐÔǰ£¬Ê¹ÓÃip addressÃüÁîÀ´ÅäÖÃIPµØÖ·ºÍinside½Ó¿ÚµÄ×ÓÍøÑÚÄ£¡£

¡¡¡¡

¡¡¡¡°´ÕÕÒÔϲ½ÖèÀ´ÔÚ¸ø¶¨PIX·À»ðǽ½Ó¿ÚÉÏÆô¶¯DHCP·þÎñÆ÷ÌØÐÔ¡££¨²½Öè1µ½6Ϊ±ØÐ裩¡£

¡¡¡¡

¡¡¡¡²½Öè1

¡¡¡¡Ê¹ÓÃdhcpd addressÃüÁîÖ¸¶¨Ò»¸öDHCPµØÖ·³Ø¡£PIX·À»ðǽ½«Ïò¿Í»§»ú·ÖÅä´Ë³ØÖеĵØÖ·Ö®Ò»²¢ÔÚ¸ø¶¨³¤¶ÈµÄʱ¼äÄÚʹÓá£Ä¬ÈÏֵΪinside½Ó¿Ú¡£ÀýÈ磺

¡¡¡¡dhcp address 10.0.1.101-10.0.1.110 inside

¡¡¡¡

¡¡¡¡²½Öè2

¡¡¡¡£¨¿ÉÑ¡£©Ö¸¶¨¿Í»§»ú½«Ê¹ÓõÄDNS·þÎñÆ÷µÄIPµØÖ·¡£Äú×î¶à¿ÉÖ¸¶¨2¸öDNS·þÎñÆ÷¡£ÀýÈ磺dhcpd dns 209.165.201.2 209.165.202.129

¡¡¡¡

¡¡¡¡²½Öè3

¡¡¡¡£¨¿ÉÑ¡£©Ö¸¶¨¿Í»§»ú½«Ê¹ÓõÄWINS·þÎñÆ÷µÄIPµØÖ·¡£Äú×î¶à¿ÉÖ¸¶¨2¸öWINS·þÎñÆ÷¡£ÀýÈ磺dhcpd wins 209.165.201.5

¡¡¡¡

¡¡¡¡²½Öè4

¡¡¡¡Ö¸¶¨ÊÚÓè¿Í»§»úµÄ×âÓÃʱ¼ä³¤¶È¡£ÕâÏ൱ÓÚ¿Í»§»úÔÚ×âÓõ½ÆÚǰ¿ÉʹÓ÷ÖÅ䏸ËüµÄIPµØÖ·µÄʱ¼ä³¤¶È£¨ÒÔÃëΪµ¥Î»£©¡£Ä¬ÈÏֵΪ3600Ãë¡£ÀýÈ磺

¡¡¡¡dhcpd lease 3000

¡¡¡¡

¡¡¡¡²½Öè5

¡¡¡¡£¨¿ÉÑ¡£©ÅäÖÿͻ§»ú½«Ê¹ÓõÄÓòÃû¡£ÀýÈ磺dhcpd domain example.com

¡¡¡¡

¡¡¡¡²½Öè6

¡¡¡¡Æô¶¯PIX·À»ðǽÖеÄDHCP¶Ë¿Ú¼à¶½³ÌÐò£¬ÒÔ½ÓÊÕÆô¶¯½Ó¿ÚÉϵÄDHCP¿Í»§»úÇëÇó¡£ÏÖÔÚÄú½ö¿ÉÔÚinside½Ó¿Ú£¨Ä¬ÈÏÖµ£©ÉÏÆô¶¯DHCP·þÎñÆ÷ÌØÐÔ¡£ÀýÈ磺

¡¡¡¡dhcpd enable inside

¡¡¡¡

¡¡¡¡

¡¡¡¡ÏÂÀýΪÉÏÊö¹ý³ÌµÄÅäÖÃÁÐ±í¡£

¡¡¡¡

¡¡¡¡! set the ip address of the inside interface

¡¡¡¡

¡¡¡¡ip address inside 10.0.1.2 255.255.255.0

¡¡¡¡

¡¡¡¡! configure the network parameters the client will use once in the corporate network and

¡¡¡¡

¡¡¡¡dhcpd address 10.0.1.101-10.0.1.110

¡¡¡¡

¡¡¡¡dhcpd dns 209.165.201.2 209.165.202.129

¡¡¡¡

¡¡¡¡dhcpd wins 209.165.201.5

¡¡¡¡

¡¡¡¡dhcpd lease 3000

¡¡¡¡

¡¡¡¡dhcpd domain example.com

¡¡¡¡

¡¡¡¡! enable dhcp server daemon on the inside interface

¡¡¡¡

¡¡¡¡dhcpd enable inside

¡¡¡¡

¡¡¡¡ÏÂÀýΪDHCPµØÖ·³ØºÍDNS·þÎñÆ÷µØÖ·µÄÅäÖ㬴øÆô¶¯ÁËDHCP·þÎñÆ÷ÌØÐÔµÄÄÚ²¿½Ó¿Ú£º

¡¡¡¡

¡¡¡¡dhcpd address 10.0.1.100-10.0.1.108

¡¡¡¡

¡¡¡¡dhcpd dns 209.165.200.227

¡¡¡¡

¡¡¡¡dhcpd enable

¡¡¡¡

¡¡¡¡ÏÂÀýΪDHCPµØÖ·³ØµÄÅäÖã¬Ê¹ÓÃauto_configÃüÁîÀ´ÅäÖÃdns,winsºÍÓò²ÎÊý£º dhcpd address 10.0.1.100-10.0.1.108

¡¡¡¡

¡¡¡¡dhcpd auto_config

¡¡¡¡

¡¡¡¡dhcpd enable

¡¡¡¡

¡¡¡¡ÏÂÃæÊÇÔ¶³Ì°ì¹«ÊÒÖÐÒ»¸öPIX·À»ðǽÉÏËùÅäÖõÄDHCP·þÎñÆ÷ºÍIPSecÌØÐԵIJ¿·ÖÅäÖ÷¶Àý¡£PIX 506µ¥ÔªµÄVPN¶ÔµÈÉ豸ÊÇÁíÒ»PIX·À»ðǽ£¬ËüµÄÍⲿ½Ó¿ÚIPµØÖ·Îª209.165.200.228£¬×÷Ϊ¹«Ë¾ÍøÂçµÄÍø¹Ø¡£

¡¡¡¡

¡¡¡¡! configure interface ip address

¡¡¡¡

¡¡¡¡ip address outside 209.165.202.129 255.255.255.0

¡¡¡¡

¡¡¡¡ip address inside 172.17.1.1 255.255.255.0

¡¡¡¡

¡¡¡¡! configure ipsec with corporate pix

¡¡¡¡

¡¡¡¡access-list ipsec-peer permit ip 172.17.1.0 255.255.255.0 192.168.0.0 255.255.255.0

¡¡¡¡

¡¡¡¡ipsec transform-set myset esp-des esp-sha-hmac

¡¡¡¡

¡¡¡¡crypto map mymap 10 ipsec-isakmp

¡¡¡¡

¡¡¡¡crypto map mymap 10 match address ipsec-peer

¡¡¡¡

¡¡¡¡crypto map mymap 10 set transform-set myset

¡¡¡¡

¡¡¡¡crypto map mymap 10 set peer 209.165.200.228

¡¡¡¡

¡¡¡¡crypto map mymap interface outside

¡¡¡¡

¡¡¡¡sysopt connection permit-ipsec

¡¡¡¡

¡¡¡¡nat (inside) 0 access-list ipsec-peer

¡¡¡¡

¡¡¡¡isakmp policy 10 authentication preshare

¡¡¡¡

¡¡¡¡isakmp policy 10 encryption des

¡¡¡¡

¡¡¡¡isakmp policy 10 hash sha

¡¡¡¡

¡¡¡¡isakmp policy 10 group 1

¡¡¡¡

¡¡¡¡isakmp policy 10 lifetime 3600

¡¡¡¡

¡¡¡¡isakmp key 12345678 address 0.0.0.0 netmask 0.0.0.0

¡¡¡¡

¡¡¡¡isakmp enable outside

¡¡¡¡

¡¡¡¡!configure dhcp server address

¡¡¡¡

¡¡¡¡dhcpd address 172.17.1.100-172.17.1.109

¡¡¡¡

¡¡¡¡dhcpd dns 192.168.0.20

¡¡¡¡

¡¡¡¡dhcpd wins 192.168.0.10

¡¡¡¡

¡¡¡¡dhcpd lease 3000

¡¡¡¡

¡¡¡¡dhcpd domain example.com

¡¡¡¡

¡¡¡¡! enable dhcp server on inside interface

¡¡¡¡

¡¡¡¡dhcpd enable

¡¡¡¡

¡¡¡¡! use outside interface ip as PAT global address

¡¡¡¡

¡¡¡¡nat (inside) 1 0 0

¡¡¡¡

¡¡¡¡global (outside) 1 interface

¡¡¡¡

¡¡¡¡ËÄ¡¢Ê¹ÓÃSNMP£¨Using SNMP£©

¡¡¡¡

¡¡¡¡snmp_serverÃüÁîʹPIX·À»ðǽ¿É·¢ËÍSNMPÏÝÚ壬ÒÔ±ãPIX·À»ðǽ¿É´ÓÔ¶³Ì¼à¿Ø¡£

¡¡¡¡Ê¹ÓÃsnmp-server hostÃüÁîÀ´Ö¸¶¨ÄÄЩϵͳ¿É½ÓÊÜSNMPÏÝÚå¡£´Ë²¿·Ö°üÀ¨ÏÂÁÐÄÚÈÝ£º

¡¡¡¡

¡¡¡¡¼ò½é£¨Introduction£©

¡¡¡¡MIBÖ§³Ö£¨MIB Support£©

¡¡¡¡SNMPʹÓÃÂÊ˵Ã÷£¨SNMP Usage Notes£©

¡¡¡¡SNMPÏÝÚ壨SNMP Traps£©

¡¡¡¡±à¼­Cisco Syslog MIBÎļþ£¨Compiling Cisco Syslog MIB Files£©

¡¡¡¡Ê¹Ó÷À»ðǽºÍÄÚ´æ³ØMIB£¨Using the Firewalland Memory Pool MIBs£©

¡¡¡¡¼ò½é£¨Introduction£©

¡¡¡¡¿ÉÓõÄPIX·À»ðǽSNMP MIB-II×éÓÐϵͳ£¨System£©ºÍ½Ó¿Ú£¨Interfaces£©¡£

¡¡¡¡Cisco·À»ðǽMIBºÍCiscoÄÚ´æ³ØMIBÒ²¿ÉÓá£

¡¡¡¡

¡¡¡¡ËùÓÐSNMPÖµ½öΪֻ¶Á£¨RO£©

¡¡¡¡

¡¡¡¡Ê¹ÓÃSNMP£¬Äú¿ÉÒÔ¼à¿ØPIX·À»ðǽÉϵÄϵͳʼþ¡£SNMPʼþ¿ÉÒÔ¶ÁÈ¡£¬µ«PIX·À

¡¡¡¡»ðǽÉϵÄÐÅÏ¢²»ÄÜÓÃSNMP¸ü¸Ä¡£SNMP¹ÜÀíÕ¾¿ÉÓõÄPIX·À»ðǽSNMPÏÝÚåÈçÏÂËùʾ£º

¡¡¡¡

¡¡¡¡¡¤ ͨÓÃÏÝÚå

¡¡¡¡- ÉÏÁ´Â·ºÍÏÂÁ´Â·£¨µçÀÂÓë½Ó¿ÚÏàÁ¬Óë·ñ£»µçÀÂÓëÕýÔÚ¹¤×÷»¹ÊÇÓë·Ç¹¤×÷×´

¡¡¡¡Ì¬µÄ½Ó¿ÚÏàÁ¬£©

¡¡¡¡- ÀäÆô¶¯

¡¡¡¡- ÑéÖ¤¹ÊÕÏ£¨¹«ÓÃ×Ö·û´®²»Æ¥Å䣩

¡¡¡¡

¡¡¡¡¡¤ ¾­ÓÉCisco Syslog MIB·¢Ë͵ÄÓ밲ȫÏà¹ØµÄʼþ£º

¡¡¡¡- ¾Ü¾øÈ«¾Ö·ÃÎÊ

¡¡¡¡- ¹ÊÕÏת»»ÏµÍ³ÈÕÖ¾ÐÅÏ¢

¡¡¡¡- ϵͳÈÕÖ¾ÐÅÏ¢

¡¡¡¡

¡¡¡¡Ê¹ÓÃCiscoWorks for Windows»òÈÎÒâÆäËüSNMP V1¡¢MIB-II¼æÈÝÐÍä¯ÀÀÆ÷À´½ÓÊÕ

¡¡¡¡SNMPÏÝÚå²¢ä¯ÀÀMIB¡£SNMPÏÝÚå³öÏÖÓÚUDP¶Ë¿Ú162¡£

¡¡¡¡

¡¡¡¡MIBÖ§³Ö£¨MIB Support£©

¡¡¡¡

¡¡¡¡×¢Òâ PIX·À»ðǽ²»Ö§³ÖCiscoϵͳÈÕÖ¾MIBµÄä¯ÀÀ¡£Äú¿Éä¯ÀÀMIB-IIµÄϵͳºÍ½Ó¿Ú

¡¡¡¡×é¡£MIBµÄä¯ÀÀÓë·¢ËÍÏÝÚ岻ͬ¡£ä¯ÀÀÒâζ×Å´Ó¹ÜÀíÕ¾Ö´ÐÐMIBÊ÷µÄsnmpget»ò

¡¡¡¡snmpwalkÃüÁîÒÔÈ·¶¨ÊýÖµ¡£

¡¡¡¡

¡¡¡¡PIX·À»ðǽƽ̨ÖеÄϵͳOID

¡¡¡¡

¡¡¡¡PIXƽ̨

¡¡¡¡ÏµÍ³ OID

¡¡¡¡

¡¡¡¡PIX 506

¡¡¡¡.1.3.6.1.4.1.9.1.389

¡¡¡¡

¡¡¡¡PIX 515

¡¡¡¡.1.3.6.1.4.1.9.1.390

¡¡¡¡

¡¡¡¡PIX 520

¡¡¡¡.1.3.6.1.4.1.9.1.391

¡¡¡¡

¡¡¡¡PIX 525

¡¡¡¡.1.3.6.1.4.1.9.1.392

¡¡¡¡

¡¡¡¡PIX 535

¡¡¡¡.1.3.6.1.4.1.9.1.393

¡¡¡¡

¡¡¡¡ÆäËü

¡¡¡¡.1.3.6.1.4.1.9.1.227 (³õʼPIX ·À»ðǽOID)

¡¡¡¡

¡¡¡¡

¡¡¡¡½ÓÊÕÇëÇóºÍ·¢ËÍϵͳÈÕÖ¾ÏÝÚå

¡¡¡¡

¡¡¡¡°´ÕÕÒÔϲ½ÖèÀ´½ÓÊÕÇëÇó²¢´ÓPIX·À»ðǽÏòSNMP¹ÜÀíÕ¾·¢ËÍÏÝÚ壺

¡¡¡¡

¡¡¡¡²½Öè1

¡¡¡¡ÓÃsnmp-server hostÃüÁîÈ·¶¨SNMP¹ÜÀíÕ¾µÄIPµØÖ·¡£

¡¡¡¡

¡¡¡¡²½Öè2

¡¡¡¡°´ÐèÉèÖÃsnmp-serverµÄlocation¡¢contactºÍcommunity¿ÚÁîÑ¡Ïî¡£Èç¹ûÄúÖ»Ðè·¢ËÍÀäÆô¶¯¡¢ÉÏÁ´Â·¡¢ÏÂÁ´Â·Í¨ÓÃÏÝÚ壬ÔòÎÞÐè½øÒ»²½ÅäÖá£Èç¹ûÄú½öÏë½ÓÊÕSNMPÇëÇó£¬ÔòÎÞÐè½øÒ»²½ÅäÖá£

¡¡¡¡

¡¡¡¡²½Öè3

¡¡¡¡Ìí¼ÓÒ»Ìõsnmp-server enable trapsÃüÁîÓï¾ä?/td>

¡¡¡¡

¡¡¡¡²½Öè4

¡¡¡¡ÓÃlogging historyÃüÁîÉèÖüǼ¼¶±ð£º

¡¡¡¡

¡¡¡¡logging history debugging

¡¡¡¡

¡¡¡¡ÎÒÃǽ¨ÒéÄúÔÚ³õʼÉèÖúͲâÊÔÆÚ¼äʹÓÃdebugging¼¶±ð¡£È»ºó½«¼¶±ð´Ódebugging½µÖÁ½ÏµÍÊýÖµÒÔÓÃÓÚÉú²ú¡£

¡¡¡¡

¡¡¡¡£¨logging historyÃüÁîΪSNMPϵͳÈÕÖ¾ÐÅÏ¢ÉèÖÃÑÏÖØ³Ì¶È£©¡£

¡¡¡¡

¡¡¡¡²½Öè5

¡¡¡¡¿ªÊ¼ÓÃlogging onÃüÁîÏò¹ÜÀíÕ¾·¢ËÍϵͳÈÕÖ¾ÏÝÚå¡£

¡¡¡¡

¡¡¡¡²½Öè6

¡¡¡¡ÈçÏë½ûÖ¹·¢ËÍϵͳÈÕÖ¾ÏÝÚ壬ÔòʹÓÃno logging on»òno snmp-server enable trapsÃüÁî¡£

¡¡¡¡

¡¡¡¡

¡¡¡¡Ï±íÖеÄÃüÁÒåÁËPIX·À»ðǽ¿ÉÒÔ´ÓλÓÚÄÚ²¿½Ó¿ÚÉϵÄÖ÷»ú192.168.3.2½ÓÊÕ

¡¡¡¡SNMPÇëÇ󣬵«²»ÏòÈÎÒâÖ÷»ú·¢ËÍSNMPϵͳÈÕÖ¾.

¡¡¡¡

¡¡¡¡snmp-server host 192.168.3.2

¡¡¡¡

¡¡¡¡snmp-server location building 42

¡¡¡¡

¡¡¡¡snmp-server contact polly hedra

¡¡¡¡

¡¡¡¡snmp-server community ohwhatakeyisthee

¡¡¡¡

¡¡¡¡locationºÍcontactÃüÁîÈ·¶¨ÁËÖ÷»úµÄλÖúÍË­¹ÜÀíÖ÷»ú¡£communityÃüÁîÖ¸¶¨

¡¡¡¡ÁËPIX·À»ðǽSNMP´úÀíºÍSNMP¹ÜÀíÕ¾ÖÐʹÓõĿÚÁÒÔÑéÖ¤Á½¸öϵͳ¼äµÄÍøÂç·ÃÎÊ¡£

¡¡¡¡

¡¡¡¡±à¼­CiscoϵͳÈÕÖ¾MIBÎļþ£¨Compiling Cisco Syslog MIB Files£©

¡¡¡¡

¡¡¡¡Îª´ÓPIX·À»ðǽ½ÓÊÕ°²È«ÐԺ͹ÊÕÏת»»SNMPÏÝÚ壬¾ÍÐ轫Cisco SMI MIBºÍCiscoϵ

¡¡¡¡Í³ÈÕÖ¾MIB±à¼­ÈëÄúµÄSNMP¹ÜÀíÓ¦Óá£Èç¹ûÄú佫CiscoϵͳÈÕÖ¾MIB±à¼­ÈëÄúµÄÓ¦

¡¡¡¡Óã¬Äú¾ÍÖ»ÄܽÓÊÕÓÃÓÚÉÏ»òÏÂÁ´Â·¡¢·À»ðǽÀäÆô¶¯ºÍÑéÖ¤¹ÊÕϵÄÏÝÚå¡£

¡¡¡¡

¡¡¡¡ÔÚ´ËÒ³ÖУ¬´ÓCisco°²È«ºÍVPNÑ¡ÔñÁбíÖÐÑ¡ÔñPIX Firewall¡£

¡¡¡¡

¡¡¡¡°´ÕÕÒÔϲ½ÖèʹÓÃCiscoWorks for Windows (SNMPc)½«CiscoϵͳÈÕÖ¾MIBÎļþ±à¼­

¡¡¡¡ÈëÄúµÄä¯ÀÀÆ÷£º

¡¡¡¡

¡¡¡¡²½Öè1

¡¡¡¡»ñµÃCiscoϵͳÈÕÖ¾MIBÎļþ¡£

¡¡¡¡

¡¡¡¡²½Öè2

¡¡¡¡Æô¶¯SNMPc¡£

¡¡¡¡

¡¡¡¡²½Öè3

¡¡¡¡µã»÷Config>Complile MIB¡£

¡¡¡¡

¡¡¡¡²½Öè4

¡¡¡¡¹ö¶¯¹â±êÖÁÁбíµ×²¿£¬²¢µã»÷×îºóÒ»Ïî¡£

¡¡¡¡

¡¡¡¡²½Öè5

¡¡¡¡µã»÷Add¡£

¡¡¡¡

¡¡¡¡²½Öè6

¡¡¡¡·¢ÏÖCiscoϵͳÈÕÖ¾MIBÎļþ¡£

¡¡¡¡

¡¡¡¡×¢Òâ

¡¡¡¡¶ÔijЩӦÓÃÀ´Ëµ£¬Ö»Óдø.mibÀ©Õ¹ÃûµÄÎļþ¿ÉÒÔÔÚSNMPcµÄÎļþÑ¡Ôñ´°¿ÚÖÐÏÔʾ¡£´ø.myÀ©Õ¹ÃûµÄCiscoϵͳÈÕÖ¾MIBÎļþ²»»áÏÔʾ¡£ÔÚ´ËÀýÖУ¬ÄúÓ¦ÊÖ¹¤µØ½«.myÀ©Õ¹Ãû¸ÄΪ.mibÀ©Õ¹Ãû¡£

¡¡¡¡

¡¡¡¡²½Öè7

¡¡¡¡µã»÷CISCO-FIREWALL-MIB.my (CISO-FIREWALL-MIB.mib)²¢µã»÷OK?/td>

¡¡¡¡

¡¡¡¡²½Öè8

¡¡¡¡¹ö¶¯¹â±êÖÁÁбíµ×²¿£¬²¢µã»÷×îºóÒ»Ïî¡£

¡¡¡¡

¡¡¡¡²½Öè9

¡¡¡¡µã»÷Add¡£

¡¡¡¡

¡¡¡¡²½Öè10

¡¡¡¡·¢ÏÖÎļþCISCO-MEMORY-POOL-MIB.my (CISCO-MEMORY-POOL-MIB.mib)²¢µã»÷OK¡£

¡¡¡¡

¡¡¡¡²½Öè11

¡¡¡¡¹ö¶¯¹â±êÖÁÁбíµ×²¿£¬²¢µã»÷×îºóÒ»Ïî¡£

¡¡¡¡

¡¡¡¡²½Öè12

¡¡¡¡µã»÷Add¡£

¡¡¡¡

¡¡¡¡²½Öè13

¡¡¡¡·¢ÏÖÎļþCISCO-SMI.my (CISCO-SMI.mib)²¢µã»÷OK¡£

¡¡¡¡

¡¡¡¡²½Öè14

¡¡¡¡¹ö¶¯¹â±êÖÁÁбíµ×²¿£¬²¢µã»÷×îºóÒ»Ïî¡£

¡¡¡¡

¡¡¡¡²½Öè15

¡¡¡¡µã»÷Add¡£

¡¡¡¡

¡¡¡¡²½Öè16

¡¡¡¡·¢ÏÖÎļþCISCO-SYSLOG-MIB.my (CISCO-SYSLOG-MIB.mib)²¢µã»÷OK¡£

¡¡¡¡

¡¡¡¡²½Öè17

¡¡¡¡µã»÷Load All¡£

¡¡¡¡

¡¡¡¡²½Öè18

¡¡¡¡ÈçÎÞ´íÎó£¬ÖØÆôSNMPc¡£

¡¡¡¡

¡¡¡¡

¡¡¡¡×¢Òâ ÕâЩָÁî½öÓÃÓÚSNMPc (CiscoWorks for Windows)¡£

¡¡¡¡

¡¡¡¡Ê¹Ó÷À»ðǽºÍÄÚ´æ³ØMIB£¨Using the Firewall and Memory Pool MIBs£©

¡¡¡¡

¡¡¡¡Cisco·À»ðǽºÍÄÚ´æ³ØMIBÈÃÄú¿ÉÒÔÂÖѯ¹ÊÕÏת»»ºÍϵͳ״̬¡£±¾²¿·Ö°üÀ¨ÒÔÏÂÄÚÈÝ£º

¡¡¡¡

¡¡¡¡o ipAddrTable˵Ã÷£¨ipAddrTable Notes£©

¡¡¡¡

¡¡¡¡o ä¯ÀÀ¹ÊÕÏת»»×´Ì¬£¨Viewing Failover Status£©

¡¡¡¡

¡¡¡¡o ÑéÖ¤ÄÚ´æÊ¹ÓÃÂÊ£¨Verifying Memory Usage£©

¡¡¡¡

¡¡¡¡o ä¯ÀÀÁ¬½ÓÊý£¨Viewing The Connection Count£©

¡¡¡¡

¡¡¡¡o ä¯ÀÀϵͳ»º´æÊ¹ÓÃÂÊ£¨Viewing System Buffer Usage£©

¡¡¡¡

¡¡¡¡ÔÚÿ²¿·Ö×îºóµÄ±íÖУ¬Ã¿¸ö·µ»ØÖµµÄÒâÒå¶¼ÏÔʾÔÚÀ¨ºÅÖС£

¡¡¡¡

¡¡¡¡ipAddrTable˵Ã÷£¨ipAddrTable Notes£©

¡¡¡¡SNMP ip.ipAddrTableµÄʹÓÃÒªÇóËùÓнӿڶ¼·Ö±ðÓи÷×Ô¶ÀÌØµÄµØÖ·¡£Èç¹û½Ó¿Úδ±»·ÖÅäIPµØÖ·£¬ÔòÆäIPµØÖ·Ä¬ÈÏΪ127.0.0.1¡£ÓµÓÐÖØ¸´IPµØÖ·»áµ¼ÖÂSNMP¹ÜÀíÕ¾ÎÞÏÞÑ­»·¡£¹¤×÷Ñ­»·¾ÍÊÇÏòÿ¸ö½Ó¿Ú·ÖÅäÒ»¸ö²»Í¬µÄµØÖ·¡£ÀýÈ磬Äú¿É½«Ò»¸öµØÖ·ÉèÖÃΪ127.0.0.1£¬ÁíÒ»µØÖ·ÉèÖÃΪ127.0.0.2µÈ¡£

¡¡¡¡

¡¡¡¡SNMPʹÓÃһϵÁÐGetNext²Ù×÷À´×ª»»MIBÊ÷¡£Ã¿¸öGetNextÇëÇó¾ùÒÔǰ£­ÇëÇóµÄ½á¹ûΪ»ù´¡¡£Òò´Ë£¬Èç¹ûÁ½¸öÁ¬Ðø½Ó¿ÚÓÐÏàͬµÄIP 127.0.0.1£¨±íË÷Òý£©£¬GetNext¹¦ÄÜ·µ»Ø127.0.0.1£¬ÕâÊÇÕýÈ·µÄ£»È»¶ø£¬µ±SNMPʹÓÃͬһ½á¹û£¨127.0.0.1£©Éú³ÉÏÂÒ»GetNextÇëÇ󣬸ÃÇëÇóÓëǰһÇëÇóÒ»Ñù£¬´Ó¶ø»áµ¼Ö¹ÜÀíÕ¾ÎÞÏÞÑ­»·¡£

¡¡¡¡

¡¡¡¡ÀýÈ磺GetNext (ip.ipAddrTable.ipAddrEntry.ipAdEntAddr.127.0.0.1)

¡¡¡¡

¡¡¡¡ÔÚSNMPЭÒéÖУ¬MIB±íË÷Òý±ØÐëÊǶÀÒ»ÎÞ¶þµÄ£¬ÒÔ±ã´úÀíʶ±ðMIB±íµÄijһÐС£ip.AddrTableµÄ±íË÷ÒýÊÇPIX·À»ðǽ½Ó¿ÚIPµØÖ·£¬¹Ê´ËIPµØÖ·Ó¦¶ÀÒ»ÎÞ¶þ£»·ñÔò£¬SNMP´úÀí½«·¢Éú»ìÂÒ²¢¿ÉÄÜ·µ»ØÓÐÏàͬIP£¨Ë÷Òý£©µÄÁíÒ»½Ó¿Ú£¨ÐУ©µÄÐÅÏ¢¡£

¡¡¡¡

¡¡¡¡ä¯ÀÀ¹ÊÕÏת»»×´Ì¬£¨Viewing Failover Status£©

¡¡¡¡

¡¡¡¡Cisco·À»ðǽMIBµÄcfsHardwareStatusTableÔÊÐíÄúÈ·¶¨ÊÇ·ñÆô¶¯¹ÊÕÏת»»ÒÔ¼°Äĸöµ¥Ôª´¦Ôڻ״̬¡£Cisco·À»ðǽMIBͨ¹ýcfwHardwareStatusTable¶ÔÏóÖеÄÁ½ÐÐÀ´Ö¸Ê¾¹ÊÕÏת»»×´Ì¬¡£´ÓPIX·À»ðǽÃüÁîÐУ¬Äú¿ÉÓÃshow failoverÃüÁîä¯ÀÀ¹ÊÕÏת»»×´Ì¬¡£Äú¿É´ÓÒÔÏ·¾¶·ÃÎʶÔÏó±í£º

¡¡¡¡

¡¡¡¡.iso.org.dod.internet.private.enterprises.cisco.ciscoMgmt.ciscoFirewallMIB.

¡¡¡¡

¡¡¡¡ciscoFirewallMIBObjects.cfwSystem.cfwStatus.cfwHardwareStatusTable

¡¡¡¡

¡¡¡¡¹ÊÕÏת»»×´Ì¬¶ÔÏó

¡¡¡¡

¡¡¡¡¶ÔÏó

¡¡¡¡¶ÔÏóÀàÐÍ

¡¡¡¡ÐÐ1£ºÈç½ûÓùÊÕÏת»»Ê±Ôò·µ»Ø

¡¡¡¡ÐÐ1£ºÈçÆôÓùÊÕÏת»»Ê±·µ»Ø

¡¡¡¡ÐÐ2£ºÈçÆôÓùÊÕÏת»»Ê±·µ?/td>

¡¡¡¡

¡¡¡¡cfwHardwareType

¡¡¡¡£¨±íË÷Òý£©

¡¡¡¡Hardware

¡¡¡¡6£¨ÈçΪ»ù±¾µ¥Ôª£©

¡¡¡¡6£¨ÈçΪ»ù±¾µ¥Ôª£©

¡¡¡¡7£¨ÈçΪ±¸Óõ¥Ôª£©

¡¡¡¡

¡¡¡¡cfwHardware

¡¡¡¡Information

¡¡¡¡SnmpAdminString

¡¡¡¡¿Õ°×

¡¡¡¡¿Õ°×

¡¡¡¡¿Õ°×

¡¡¡¡

¡¡¡¡cfwHardware

¡¡¡¡StatusValue

¡¡¡¡HardwareStatus

¡¡¡¡0£¨Î´Ê¹ÓÃ?/td>

¡¡¡¡active »ò 9(ÈçΪ»î¶¯µ¥Ôª)»òÊÇstandby»ò10(ÈçΪ±¸Óõ¥Ôª)

¡¡¡¡active »ò 9(ÈçΪ»î¶¯µ¥Ôª)»òÊÇstandby»ò10ÈçΪ±¸Óõ¥Ôª

¡¡¡¡

¡¡¡¡cfwHardware

¡¡¡¡StatusDetail

¡¡¡¡SnmpAdminString

¡¡¡¡Failover Off

¡¡¡¡¿Õ°×

¡¡¡¡¿Õ°×

¡¡¡¡

¡¡¡¡

¡¡¡¡cfwHardwareInformation.6 :

¡¡¡¡

¡¡¡¡cfwHardwareInformation.7 :

¡¡¡¡

¡¡¡¡cfwHardwareStatusValue.6 :0

¡¡¡¡

¡¡¡¡cfwHardwareStatusValue.7 :0

¡¡¡¡

¡¡¡¡cfwHardwareStatusDetail.6 :Failover Off

¡¡¡¡

¡¡¡¡cfwHardwareStatusDetail.7 :Failover Off

¡¡¡¡

¡¡¡¡Ôڴ˱íÖУ¬±íË÷ÒýcfwHardwareType×÷Ϊ.6»ò.7¸½ÔÚÿ¸öËæºó¶ÔÏóµÄ×îºó¡£cfwHardwareInformationÓòΪ¿Õ°×£¬cfwHardwareStatusֵΪ0£¬¶øcfwHardwareStatusDetail°üº¬Failover Off£¬Õâ±íʾ¹ÊÕÏת»»×´Ì¬¡£

¡¡¡¡

¡¡¡¡Æô¶¯¹ÊÕÏת»»Ê±£¬MIB²éѯ·¶ÀýÉú³ÉÏÂÁÐÐÅÏ¢£º

¡¡¡¡

¡¡¡¡cfwHardwareInformation.6 :

¡¡¡¡

¡¡¡¡cfwHardwareInformation.7 :

¡¡¡¡

¡¡¡¡cfwHardwareStatusValue.6 : active

¡¡¡¡

¡¡¡¡cfwHardwareStatusValue.7 : standby

¡¡¡¡

¡¡¡¡cfwHardwareStatusDetail.6 :

¡¡¡¡

¡¡¡¡cfwHardwareStatusDetail.7 :

¡¡¡¡

¡¡¡¡

¡¡¡¡Ôڴ˱íÖУ¬Ö»ÓÐcfwHardwareStatusValue°üº¬ÊýÖµ£¬¼´active»òstandbyÀ´±íʾÿ¸öµ¥ÔªµÄ״̬¡£

¡¡¡¡

¡¡¡¡ÑéÖ¤ÄÚ´æÊ¹ÓÃÂÊ£¨Verifying Memory Usage£©

¡¡¡¡

¡¡¡¡Äú¿ÉÈ·¶¨CiscoÄÚ´æ³ØMIB´øÓжàÉÙ¿ÕÏÐÄÚ´æ¡£´ÓPIX·À»ðǽÃüÁîÐУ¬¿ÉÓÃshow memoryÃüÁîä¯ÀÀÄÚ´æÊ¹ÓÃÂÊ¡£ÒÔÏÂÊÇshow memoryÃüÁîµÄÊä³ö·¶Àý¡£

¡¡¡¡

¡¡¡¡show memory

¡¡¡¡

¡¡¡¡16777216 bytes total, 5595136 bytes free

¡¡¡¡

¡¡¡¡Äú¿É´ÓÒÔÏ·¾¶·ÃÎÊMIB¶ÔÏó£º

¡¡¡¡

¡¡¡¡.iso.org.dod.internet.private.enterprises.cisco.ciscoMgmt.ciscoMemoryPoolMIB. ciscoMemoryPoolObjects.ciscoMemoryPoolTable

¡¡¡¡

¡¡¡¡

¡¡¡¡

¡¡¡¡ÄÚ´æÊ¹ÓÃÂÊ

¡¡¡¡

¡¡¡¡¶ÔÏó

¡¡¡¡¶ÔÏóÀàÐÍ

¡¡¡¡·µ»ØÖµ

¡¡¡¡

¡¡¡¡ciscoMemoryPoolType CiscoMemoryPoolTypes 1 (´¦ÀíÆ÷ÄÚ´æ)(±íË÷Òý)

¡¡¡¡ciscoMemoryPoolType

¡¡¡¡1 (´¦ÀíÆ÷ÄÚ´æ)

¡¡¡¡

¡¡¡¡ciscoMemoryPoolName

¡¡¡¡DisplayString

¡¡¡¡PIX ϵͳÄÚ´æ

¡¡¡¡

¡¡¡¡ciscoMemoryPoolAlternate

¡¡¡¡Integer32

¡¡¡¡0 (ÎÞ±¸ÓÃÄÚ´æ³Ø)

¡¡¡¡

¡¡¡¡ciscoMemoryPoolValid

¡¡¡¡TruthValue

¡¡¡¡true (±íÃ÷ÆäÓà¶ÔÏóµÄÖµÕýÈ·)

¡¡¡¡

¡¡¡¡ciscoMemoryPoolUsed

¡¡¡¡Gauge32

¡¡¡¡integer (ĿǰÔÚÓõÄ×Ö½ÚÊý£­

¡¡¡¡×Ü×Ö½Ú¼õÈ¥¿ÕÏÐ×Ö½Ú)

¡¡¡¡

¡¡¡¡ciscoMemoryPoolFree

¡¡¡¡Gauge32

¡¡¡¡integer (µ±Ç°¿ÕÏеÄ×Ö½ÚÊý)

¡¡¡¡

¡¡¡¡ciscoMemoryPoolLargestFree

¡¡¡¡Gauge32 0

¡¡¡¡(²»¿É»ñµÃÐÅÏ¢)

¡¡¡¡

¡¡¡¡

¡¡¡¡ÔÚHP OpenView Browse MIBÓ¦Óõġ°MIBÖµ¡±´°¿ÚÖУ¬MIB²éѯ·¶ÀýÉú³ÉÒÔÏÂÐÅÏ¢£º

¡¡¡¡

¡¡¡¡ciscoMemoryPoolName.1 :PIX system memory

¡¡¡¡

¡¡¡¡ciscoMemoryPoolAlternate.1 :0

¡¡¡¡

¡¡¡¡ciscoMemoryPoolValid.1 :true

¡¡¡¡

¡¡¡¡ciscoMemoryPoolUsed.1 :12312576

¡¡¡¡

¡¡¡¡ciscoMemoryPoolFree.1 :54796288

¡¡¡¡

¡¡¡¡ciscoMemoryPoolLargestFree.1 :0

¡¡¡¡

¡¡¡¡Ôڴ˱íÖУ¬±íË÷Òýcisco MemoryPoolName×÷Ϊ.1Öµ¸½ÔÚÿ¸öËæºó¶ÔÏóÖµµÄ×îºó¡£cisco MemoryPoolUsed¶ÔÏóÁгöµ±Ç°ÔÚÓõÄ×Ö½ÚÊý12312576£¬ciscoMemoryPoolFree¶ÔÏóÔòÁгöÁ˵±Ç°¿ÕÏеÄ×Ö½ÚÊý54796288¡£ÆäËü¶ÔÏóÔò×ÜÊÇÁгö±í18ÖеÄÖµ¡£

¡¡¡¡

¡¡¡¡ä¯ÀÀÁ¬½ÓÊý£¨Viewing The Connection Count£©

¡¡¡¡

¡¡¡¡Äú¿É´ÓCisco·À»ðǽMIBÖеÄcfwConnectionStatTableä¯ÀÀÔÚÓõÄÁ¬½ÓÊý¡£´ÓPIX·À»ðǽÃüÁîÐУ¬Äú¿ÉÓÃshow connÃüÁîä¯ÀÀÁ¬½ÓÊý¡£ÒÔÏÂÊÇshow connÃüÁîÊä³ö·¶Àý£¬¿ÉÈ·ÈÏcfwConnectionStatTableÖеÄÐÅÏ¢µÄ³õʼ³ö´¦¡£

¡¡¡¡

¡¡¡¡show conn

¡¡¡¡

¡¡¡¡15 in use, 88 most used

¡¡¡¡

¡¡¡¡cfwConectionStatTable¶ÔÏó±í¿É´ÓÒÔÏ·¾¶·ÃÎÊ£º

¡¡¡¡

¡¡¡¡.iso.org.dod.internet.private.enterprises.cisco.ciscoMgmt.ciscoFirewallMIB.

¡¡¡¡

¡¡¡¡ciscoFirewallMIBObjects.cfwSystem.cfwStatistics.cfwConnectionStatTable

¡¡¡¡

¡¡¡¡¶ÔÏó

¡¡¡¡¶ÔÏóÀàÐÍ

¡¡¡¡ÐÐ1£º·µ»ØÖµ

¡¡¡¡ÐÐ2£º·µ»ØÖµ

¡¡¡¡

¡¡¡¡CfwConnectionStatService£¨±íË÷Òý£©

¡¡¡¡Services

¡¡¡¡40£¨IPЭÒ飩

¡¡¡¡40£¨IPЭÒ飩

¡¡¡¡

¡¡¡¡CfwConnectionStatType£¨±íË÷Òý£©

¡¡¡¡ConnectionStat

¡¡¡¡6£¨µ±Ç°ÔÚÓÃÁ¬½Ó£©

¡¡¡¡7£¨¸ß£©

¡¡¡¡

¡¡¡¡cfwConnectionStatDescription

¡¡¡¡SnmpAdminString

¡¡¡¡Õû¸ö·À»ðǽµ±Ç°ÔÚÓõÄÁ¬½ÓÊý

¡¡¡¡×ÔϵͳÆô¶¯ÒÔÀ´Ôø¾­ÔÚÓõÄ×î¸ßÁ¬½ÓÊý

¡¡¡¡

¡¡¡¡cfwConnectionStatCount

¡¡¡¡Counter32

¡¡¡¡0£¨Î´Óã©

¡¡¡¡0£¨Î´Óã©

¡¡¡¡

¡¡¡¡cfwConnectionStatValue

¡¡¡¡Gauge32

¡¡¡¡Integer£¨ÔÚÓÃÊýÄ¿£©

¡¡¡¡Integer£¨×î¶àʹÓÃÊýÄ¿£©

¡¡¡¡

¡¡¡¡

¡¡¡¡ÔÚHP OpenView Browse MIBÓ¦Óõġ°MIBÖµ¡±´°¿ÚÖУ¬MIB²éѯ·¶ÀýÉú³ÉÒÔÏÂÐÅÏ¢£º

¡¡¡¡

¡¡¡¡cfwConnectionStatDescription.40.6 :number of connections currently in use by the entire firewall

¡¡¡¡

¡¡¡¡cfwConnectionStatDescription.40.7 :highest number of connections in use at any one time since system startup

¡¡¡¡

¡¡¡¡cfwConnectionStatCount.40.6 :0

¡¡¡¡

¡¡¡¡cfwConnectionStatCount.40.7 :0

¡¡¡¡

¡¡¡¡cfwConnectionStatValue.40.6 :15

¡¡¡¡

¡¡¡¡cfwConnectionStatValue.40.7 :88

¡¡¡¡

¡¡¡¡Ôڴ˱íÖУ¬±íË÷ÒýcfwConnectionStatService×÷Ϊ.40¸½ÔÚÿ¸öËæºó¶ÔÏóÖ®ºó£¬¶ø±íË÷ÒýcfwConnectionStatTypeÔòΪ.6 (±íʾÔÚÓõÄÁ¬½ÓÊý) »ò.7(±íʾ×î¶àʹÓõÄÁ¬½ÓÊý)¡£cfwConnectionStatValue¶ÔÏóÈ»ºó¿ÉÁгöÁ¬½ÓÊý¡£cfwConnectionStatCount¶ÔÏó³£·µ»Ø0Öµ¡£

¡¡¡¡

¡¡¡¡ä¯ÀÀϵͳ»º´æÊ¹ÓÃÂÊ£¨Viewing System Buffer Usage£©

¡¡¡¡

¡¡¡¡Äú¿ÉÔÚ¶àÐÐcfwBufferStats±íÖÐä¯ÀÀCisco·À»ðǽMIBµÄϵͳ»º´æÊ¹ÓÃÂÊ¡£ÏµÍ³»º´æÊ¹ÓÃÂÊÌṩÁËPIX·À»ðǽ´ïµ½ÆäÈÝÁ¿ÏÞÖÆµÄÔçÆÚ±¨¾¯¡£ÔÚÃüÁîÐÐÉÏ£¬Äú¿ÉÓÃshow blocksÃüÁîÀ´ä¯ÀÀ´ËÐÅÏ¢¡£ÒÔÏÂÊÇshow blocksÃüÁîµÄÊä³ö·¶Àý£¬ÏÔʾÁËcfwBufferStatsTableÊÇÈçºÎ´«²¥µÄ¡£

¡¡¡¡

¡¡¡¡show blocks

¡¡¡¡

¡¡¡¡SIZE MAX LOW CNT

¡¡¡¡

¡¡¡¡4 1600 1600 1600

¡¡¡¡

¡¡¡¡80 100 97 97

¡¡¡¡

¡¡¡¡256 80 79 79

¡¡¡¡

¡¡¡¡1550 780 402 404

¡¡¡¡

¡¡¡¡65536 8 8 8

¡¡¡¡

¡¡¡¡Äú¿ÉÔÚÒÔÏ·¾¶ä¯ÀÀcfwBufferStatsTable£º

¡¡¡¡

¡¡¡¡.iso.org.dod.internet.private.enterprises.cisco.ciscoMgmt.ciscoFirewallMIB. ciscoFirewallMIBObjects.cfwSystem.cfwStatistics.cfwBufferStatsTable

¡¡¡¡

¡¡¡¡Ï±íÁгöÁËä¯ÀÀϵͳ¿éʹÓÃÂÊËùÐèµÄ¶ÔÏó¡£

¡¡¡¡

¡¡¡¡¶ÔÏó

¡¡¡¡¶ÔÏóÀàÐÍ

¡¡¡¡µÚÒ»ÐУº·µ»ØÖµ

¡¡¡¡ÏÂÒ»ÐУº·µ»ØÖµ

¡¡¡¡ÏÂÒ»ÐУº·µ»ØÖµ

¡¡¡¡

¡¡¡¡CfwBufferStatSize(±íË÷Òý)

¡¡¡¡Unsigned32

¡¡¡¡Integer£¨SIZEÖµ£»ÀýÈ磬4×Ö½Ú¿éÔòΪ4£©

¡¡¡¡Integer£¨SIZEÖµ£»ÀýÈ磬4×Ö½Ú¿éÔòΪ4£©

¡¡¡¡Integer£¨SIZEÖµ£»ÀýÈ磬4×Ö½Ú¿éÔòΪ4£©

¡¡¡¡

¡¡¡¡CfwBufferStatType(±íË÷Òý)

¡¡¡¡ResourceStatistics

¡¡¡¡3£¨×î´ó£©

¡¡¡¡5£¨×îµÍ£©

¡¡¡¡8£¨µ±Ç°£©

¡¡¡¡

¡¡¡¡cfwBufferStatInformation

¡¡¡¡SnmpAdminString

¡¡¡¡ÒÑ·ÖÅäinteger×Ö½Ú¿éµÄ×î´óÊýÄ¿£¨integerÊÇ¿éÖеÄ×Ö½ÚÊý£©

¡¡¡¡×ÔÆô¶¯ÒÔÀ´¿ÉÓõÄ×îÉÙinteger×ֽڿ飨integerÊÇ¿éÖеÄ×Ö½ÚÊý£©

¡¡¡¡µ±Ç°µÄ¿ÉÓÃinteger×Ö½Ú¿éµÄÊýÄ¿£¨integerÊÇ¿éÖеÄ×Ö½ÚÊý£©

¡¡¡¡

¡¡¡¡cfwBufferStatValue

¡¡¡¡Gauge32

¡¡¡¡integer£¨×î´óÖµ£©

¡¡¡¡integer£¨×îµÍÖµ£©

¡¡¡¡integer£¨µ±Ç°Öµ£©

¡¡¡¡

¡¡¡¡

¡¡¡¡×¢Òâ ÕâÈýÐжÔÿ¸öÔÚshow blocksÃüÁîµÄÊä³öÖÐÁгöµÄ¿é´óС½øÐÐÖØ¸´.

¡¡¡¡

¡¡¡¡ÔÚHP OpenView Browse MIBÓ¦Óõġ°MIBÖµ¡±´°¿ÚÖУ¬MIB²éѯ·¶ÀýÉú³ÉÒÔÏÂÐÅÏ¢£º

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.4.3 :maximum number of allocated 4 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.4.5 :fewest 4 byte blocks available since system startup

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.4.8 :current number of available 4 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.80.3 :maximum number of allocated 80 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.80.5 fewest 80 byte blocks available since system startup

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.80.8 :current number of available 80 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.256.3 :maximum number of allocated 256 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.256.5 :fewest 256 byte blocks available since system startup

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.256.8 :current number of available 256 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.1550.3 :maximum number of allocated 1550 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.1550.5 :fewest 1550 byte blocks available since system startup

¡¡¡¡

¡¡¡¡cfwBufferStatInformation.1550.8 :current number of available 1550 byte blocks

¡¡¡¡

¡¡¡¡cfwBufferStatValue.4.3: 1600

¡¡¡¡

¡¡¡¡cfwBufferStatValue.4.5: 1600

¡¡¡¡

¡¡¡¡cfwBufferStatValue.4.8: 1600

¡¡¡¡

¡¡¡¡cfwBufferStatValue.80.3: 400

¡¡¡¡

¡¡¡¡cfwBufferStatValue.80.5: 396

¡¡¡¡

¡¡¡¡cfwBufferStatValue.80.8: 400

¡¡¡¡

¡¡¡¡cfwBufferStatValue.256.3: 1000

¡¡¡¡

¡¡¡¡cfwBufferStatValue.256.5: 997

¡¡¡¡

¡¡¡¡cfwBufferStatValue.256.8: 999

¡¡¡¡

¡¡¡¡cfwBufferStatValue.1550.3: 1444

¡¡¡¡

¡¡¡¡cfwBufferStatValue.1550.5: 928

¡¡¡¡

¡¡¡¡cfwBufferStatValue.1550.8: 932

¡¡¡¡

¡¡¡¡ÔÚ´ËÁбíÖУ¬µÚÒ»¸ö±íË÷ÒýcfwBuffer×÷Ϊ¸½ÔÚÿ¸öÏîÄ¿×îºóµÄµÚÒ»¸öÊý×Ö³öÏÖ£¬Èç.4»ò.256¡£ÁíÒ»±íË÷ÒýcfwBufferStatTypeÔÚµÚÒ»¸öË÷Òýºó×÷.3¡¢.5»ò.8³öÏÖ¡£¶ÔÓÚÿ¸ö¿é´óС£¬cfwBufferStatInformation¶ÔÏóÈ·ÈÏÖµµÄÀàÐÍ£¬¶øcfwBufferStatValue¶ÔÏóÔòÈ·ÈÏÿ¸öÖµµÄ×Ö½ÚÊý¡£

¡¡¡¡

¡¡¡¡Ê¹ÓÃSSH£¨Using SSH£©

¡¡¡¡

¡¡¡¡SSH£¨°²È«¿Çʽ³Ìʽ£©ÊÇÔËÐÐÓÚ¿É¿¿´«Êä²ãÉϵÄÓ¦Óã¬ÈçÌṩǿ´óÑéÖ¤ºÍ¼ÓÃܹ¦ÄÜ¡£PIX·À»ðǽ֧³ÖSSH°æ±¾1ÖÐÌṩµÄSSHÔ¶³Ì¿Çʽ³ÌÐò¡£SSH 1Ò²¿ÉÓëCisco ISOÈí¼þÉ豸¹²Óá£×î¶à¿ÉÔÊÐí5¸öSSH¿Í»§»úͬʱ·ÃÎÊPIX·À»ðǽ¿ØÖÆÌ¨¡£

¡¡¡¡

¡¡¡¡×¢Òâ ÔÚ¿Í»§»ú¿ÉÓëPIX·À»ðǽ¿ØÖÆÌ¨Á¬½ÓǰΪPIX·À»ðǽÉú³ÉÒ»¸öRSAÃÜÔ¿¶Ô¡£ÎªÊ¹ÓÃSSH£¬ÄúµÄPIX·À»ðǽ¾ÍÐèÓÐÒ»¸öDES»ò3DES¼¤»îÃÜÔ¿¡£

¡¡¡¡

¡¡¡¡Ä¿Ç°Ô¶³ÌÅäÖÃPIX·À»ðǽµ¥ÔªµÄ·½·¨°üÀ¨Æô¶¯Ò»Ìõµ½PIX·À»ðǽµÄTelnetÁ¬½Ó£¬ÒÔ¿ªÊ¼Ò»¸ö¿Çʽ»á»°²¢½øÈëÅäÖÃģʽ¡£´ËÁ¬½Ó·½·¨½ö¿ÉÌṩÓëTelnetÏàͬµÄ°²È«ÐÔ£¬¶øTelnetµÄ°²È«ÐÔÖ»ÊÇ×÷Ϊ½ÏµÍ²ã¼ÓÃÜ£¨ÈçIPSec£©ºÍÓ¦Óð²È«ÐÔ£¨Ô¶³ÌÖ÷»ú´¦µÄÓû§Ãû/¿ÚÁîÑéÖ¤£©ÌṩµÄ¡£PIX·À»ðǽSSHʵʩÌṩÁËÒ»¸öÎÞIPSecµÄ°²È«Ô¶³Ì¿Çʽ»á»°£¬½öÆðµ½·þÎñÆ÷µÄ×÷Ó㬼´PIX·À»ðǽ²»ÄÜÆô¶¯SSHÁ¬½Ó¡£

¡¡¡¡

¡¡¡¡¾ßÌåÐÅÏ¢£¬Çë²Î¼û¡¶Cisco PIX·À»ðǽÃüÁî²Î¿¼Ö¸ÄÏ¡·ÖеÄaaaºÍsshÃüÁîÒ³¡£


µã»÷Êղص½¡ú

ÔðÈα༭£ºfwr

±¾ÎÄÒýÓõØÖ·£º http://tech.itzero.com/2008/0407/35885.html ÇëÕ³Ìùµ½ÄãµÄQQ/MSNÉÏÍÆ¼ö¸øÄãµÄºÃÓÑ

Ïà¹ØÎÄÕÂ
²¿ÊðÍøÂç·À»ðǽ²ßÂÔÊ®ÁùÌõÊØÔò
Àí½âCisco Secure PIX FirewallÉϵÄaliasÃüÁî
ʹÓùØÓÚCisco°²È«PIX·À»ðǽµÄNATºÍPAT Óï¾ä
ÎÞÆæ²»ÓÐ ÔÚPCÉÏ×°Cisco PIX OS
Cisco pix 525 vpdn +acs Óû§ÑéÖ¤
Cisco Pix µÄ³£¼ûÎÊÌâ´óÕûÀí
Cisco µÄ½â¾ö·½°¸ÖÐ PIX VPNµÄÁ½¸öÎÊÌâ
Cisco PIX 506E·À»ðǽ
Cisco PIX 525·À»ðǽ
ÍøÂç·À»ðǽ¼¼ÊõÓ¦ÓãºÈÕÖ¾·ÖÎöÉ󼯷þÎñ
 

×îÐÂÎÄÕÂ

¸ü¶à

¡¤ °²×°·À»ðǽÈí¼þÐèҪעÒâ...
¡¤ Àí½âCisco Secure PIX F...
¡¤ ʹÓùØÓÚCisco°²È«PIX·À...
¡¤ ÎÞÆæ²»ÓÐ ÔÚPCÉÏ×°Cisco...
¡¤ Cisco pix 525 vpdn +ac...
¡¤ CISCO PIX·À»ðǽϵͳ¹ÜÀí
¡¤ Cisco Pix µÄ³£¼ûÎÊÌâ´óÕûÀí
¡¤ Cisco µÄ½â¾ö·½°¸ÖÐ PIX...
¡¤ Cisco PIX 506E·À»ðǽ
¡¤ Cisco PIX 525·À»ðǽ

ÈȵãÎÄÕÂ

¸ü¶à

¡¤ ˼¿ÆPIXÉ豸¹ÜÀíÆ÷ÍøÂç»ù´¡
¡¤ ·½Õý·½Óù·À»ðǽȫÏß²úÆ·½éÉÜ
¡¤ Cisco PIX/CS ACS¿ÉÏÂÔØ...
¡¤ ʵÏÖLinuxÍøÂç·À»ðǽ
¡¤ ÍøÂç·À»ðǽµÄÉèÖü¼ÇÉ
¡¤ NP·À»ðǽ£º·À»ðǽϴо¸ï...
¡¤ ²¿ÊðÍøÂç·À»ðǽ²ßÂÔµÄÊ®...
¡¤ Cisco PIX·À»ðǽ½â¾ö·½°¸
¡¤ Win XPÏµÍ³ÍøÂç·À»ðǽÅäÖÃ
¡¤ Cisco PIX 6.3/7.0 ÆÛÆ­...

ÆäËüÍÆ¼ö