En Cisco router med en software -baseret firewall tilbyder nogle af de netværk branchens bedste sikkerhedsfunktioner. Konfigurationen af en Cisco router med en firewall svarer til konfiguration af en router uden firewall. Den eneste tilføjelse er optagelse af sikkerheds -baserede kommandoer , der begrænser adgangen på tværs af eksterne grænseflader . I begge tilfælde er konfigurationen udfordrende for brugere ikke er bekendt med Cisco Internetwork Operating System ( IOS ) og Cisco Command Line Interface ( CLI) . Derfor konfiguration, både skik og standard, bør kun forsøges af en autoriseret netværksadministrator. Ting du skal
Admin Workstation med seriel port
Terminal emulering software
RS-232 serielt kabel
Cisco router m /IOS firewall
Vis Flere Instruktioner
Konfiguration af en Cisco router med Cisco IOS Firewall
1
på admin arbejdsstation , skal du installere terminal emulering software, typisk , er denne placeret på din router installations-cd'en. Hvis du foretrækker at bruge tredjeparts applikationer , mange valgmuligheder er til rådighed gratis på internettet.
2
Slut routeren til arbejdsstationen er tilgængelig seriel COM-port ved hjælp af RS- 232 seriel - kabel.
3
på arbejdsstationen , start terminal emulering software. Tænd for routeren , den indledende startsekvensen vil begynde. Hvis routeren tidligere har været konfigureret , så en prompt vises , såsom " hostname >" , ellers på et ikke- konfigurerede router det vil fremgå "Router >"
4
Type " da" . eller " aktivere" i den indledende kommandolinjen , og tryk på "Enter". Et kodeord prompt vises. Indtast din adgangskode , og dermed skifte dig til privilegerede tilstand. Din kommandoprompten skifter til "Router #" .
5.
Type " conf t" . Tryk på " Enter" . Dette vil placere dig i den globale konfiguration mode. Dit hurtige skifter til "Router (config ) #" .
6
Undersøg, om din nuværende router er udstyret med IOS Firewall ved at skrive "IP inspicere ? " . Tryk på " Enter" . Hvis routeren indeholder IOS Firewall , en liste over kommandoer fremgår, at der er specielt designet til firewall -konfiguration. Hvis ikke, så "% genkendt Command" vises. Hvis du har brug for at installere Cisco IOS Firewall findes link i Resource afsnittet
7
Hvis du har brug for at konfigurere bestemte interfaces - . Dermed begrænse adgangen og netværkstrafik - typen "interface [NAVN ] " erstatte navnet på den konfigurerbare interface til [ NAME] . Tryk på " Enter". Kommandoprompten ændres til "Router ( config -if) #" .
8
Begynd at indtaste din routers nye konfiguration. Tryk på " Enter" efter hver kommandolinje indrejse. Brug linket i Resource afsnit i denne artikel for at afgøre, hvilken firewall konfiguration er bedst til dine netværk behov . I mange tilfælde skal en netværksadministrator designe en brugerdefineret konfiguration på grund af forviklinger af netværket.
9
Efter indtastning alle konfiguration kommandoer , skriv " CNTL /Z" og tryk "Enter ", derved vender tilbage kommandolinjen til privilegerede tilstand.
10
Type " show IP rute " eller " show IP arp " og tryk "Enter". En liste over IP-adresser netværk naboer vises , der angiver din router er konfigureret korrekt og kommunikere med kendte naboer med den nye konfiguration .
11
på kommandoprompten skal du skrive "show kører -config " og tryk "Enter". din nye køreklar konfiguration skærme. < br >
12
Gem din nye konfiguration til routeren. Type " kopi kører -config startup -config " og tryk "Enter". Dette vil kopiere din nuværende konfiguration til din start-up konfiguration, gemmer den i routeren hukommelse.
< Br >