PIX/ASAnbsp;防火墙PPPoenbsp;拨号配置

2024-01-03 21:18

本文主要是介绍PIX/ASAnbsp;防火墙PPPoenbsp;拨号配置,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

PIX/ASA 防火墙PPPoe 拨号配置

 

转载别人的问题  挺实用的。

 

可以把PIX防火墙配置成为一台PPPoE客户端。这个新增的功能使得PIX防护墙能够适用于运行PPPoE的宽带环境。

如图

pix(config)#interface e0 100full //激活外网接口,设定为100M,全双工模式

pix(config)#interface e1 100full //激活内网接口,设定为100M,全双工模式

pix(config)#nameif e0 outside security0    //定义外部接口的名称为outside,安全级为0(最低安全级别,按照思科的规则,0代表没有安全的接口.outside的默认security 级别为0

pix(config)#nameif e1 inside security100   //定义定义内部接口的名称为inside,安全级为100(最高安全级别,按照思科的规则,100代表最高安全的接口.inside的默认security 级别为100

pix(config)#mtu outside 1492  //PPPoE使用的MTU为1492             

pix(config)#mtu inside 1500

pix(config)#ip address inside 192.168.0.1 netmask 255.255.255.0  //为内部接口分配一个IP地址

pix(config)#global (outside) 1  interface      //在外部接口上启用编号为10的nat转换

pix(config)#nat (inside) 1 0.0.0.0 0.0.0.0    //NAT表定义,0.0.0.0 0.0.0.0可以表示为0 0 ;编号大于1则为启用,若等于0则表示禁用。

------------------------------------------------------------------------------------

配置PPPoE拨号命令------

pix(config)#vpdn group ChengDu request dialout pppoe  //为ADSL拨号创建虚拟专用拨号网络组(VPDN Group),ChengDu为组名,随便填你自己喜欢的

pix(config)#vpdn group ChengDu  localname  ADSL账号名

pix(config)#vpdn group ChengDu  ppp authentication pap/chap   //启用验证方式

pix(config)#vpdn username  ADSL账号名 password  账号密码  //就是ISP给你的帐号和密码

------以下是启用PPPoE会话命令------

pix(config)#ip address outside pppoe setroute   //启动拨号,如果没有配默认路由,则必须加上

pix(config)# copy run start  //保存配置

show vpdn pppinterface

show vpdn username

show vpdn group

show ip add outside pppoe

这篇关于PIX/ASAnbsp;防火墙PPPoenbsp;拨号配置的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/567085

相关文章

C#读取本地网络配置信息全攻略分享

《C#读取本地网络配置信息全攻略分享》在当今数字化时代,网络已深度融入我们生活与工作的方方面面,对于软件开发而言,掌握本地计算机的网络配置信息显得尤为关键,而在C#编程的世界里,我们又该如何巧妙地读取... 目录一、引言二、C# 读取本地网络配置信息的基础准备2.1 引入关键命名空间2.2 理解核心类与方法

最新版IDEA配置 Tomcat的详细过程

《最新版IDEA配置Tomcat的详细过程》本文介绍如何在IDEA中配置Tomcat服务器,并创建Web项目,首先检查Tomcat是否安装完成,然后在IDEA中创建Web项目并添加Web结构,接着,... 目录配置tomcat第一步,先给项目添加Web结构查看端口号配置tomcat    先检查自己的to

Servlet中配置和使用过滤器的步骤记录

《Servlet中配置和使用过滤器的步骤记录》:本文主要介绍在Servlet中配置和使用过滤器的方法,包括创建过滤器类、配置过滤器以及在Web应用中使用过滤器等步骤,文中通过代码介绍的非常详细,需... 目录创建过滤器类配置过滤器使用过滤器总结在Servlet中配置和使用过滤器主要包括创建过滤器类、配置过滤

在 VSCode 中配置 C++ 开发环境的详细教程

《在VSCode中配置C++开发环境的详细教程》本文详细介绍了如何在VisualStudioCode(VSCode)中配置C++开发环境,包括安装必要的工具、配置编译器、设置调试环境等步骤,通... 目录如何在 VSCode 中配置 C++ 开发环境:详细教程1. 什么是 VSCode?2. 安装 VSCo

在Spring中配置Quartz的三种方式

《在Spring中配置Quartz的三种方式》SpringQuartz是一个任务调度框架,它允许我们定期执行特定的任务,在Spring中,我们可以通过多种方式来配置Quartz,包括使用​​@Sche... 目录介绍使用 ​​@Scheduled​​ 注解XML 配置Java 配置1. 创建Quartz配置

Kibana的安装和配置全过程

《Kibana的安装和配置全过程》Kibana是一个开源的数据分析和可视化平台,它与Elasticsearch紧密集成,提供了一个直观的Web界面,使您可以快速地搜索、分析和可视化数据,在本文中,我们... 目录Kibana的安装和配置1.安装Java运行环境2.下载Kibana3.解压缩Kibana4.配

tomcat在nginx中的配置方式

《tomcat在nginx中的配置方式》文章介绍了如何在Linux系统上安装和配置Tomcat,并通过Nginx进行代理,首先,下载并解压Tomcat压缩包,然后启动Tomcat并查看日志,接着,配置... 目录一、下载安装tomcat二、启动tomcat三、配置nginx总结提示:文章写完后,目录可以自动

Zookeeper安装和配置说明

一、Zookeeper的搭建方式 Zookeeper安装方式有三种,单机模式和集群模式以及伪集群模式。 ■ 单机模式:Zookeeper只运行在一台服务器上,适合测试环境; ■ 伪集群模式:就是在一台物理机上运行多个Zookeeper 实例; ■ 集群模式:Zookeeper运行于一个集群上,适合生产环境,这个计算机集群被称为一个“集合体”(ensemble) Zookeeper通过复制来实现

CentOS7安装配置mysql5.7 tar免安装版

一、CentOS7.4系统自带mariadb # 查看系统自带的Mariadb[root@localhost~]# rpm -qa|grep mariadbmariadb-libs-5.5.44-2.el7.centos.x86_64# 卸载系统自带的Mariadb[root@localhost ~]# rpm -e --nodeps mariadb-libs-5.5.44-2.el7

hadoop开启回收站配置

开启回收站功能,可以将删除的文件在不超时的情况下,恢复原数据,起到防止误删除、备份等作用。 开启回收站功能参数说明 (1)默认值fs.trash.interval = 0,0表示禁用回收站;其他值表示设置文件的存活时间。 (2)默认值fs.trash.checkpoint.interval = 0,检查回收站的间隔时间。如果该值为0,则该值设置和fs.trash.interval的参数值相等。