首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 交换技术 >> 交换配置 >> 文章正文

Catalyst 6509防火墙模块配置

文章来源ChinaItLab 作者佚名 更新时间2007-9-27 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

  分成两个部分进行配置:

  Catalyst 6509加模块,可以看成是两个设备的连接,即一个防火墙加一个路由器。

  FWSM:

nameif vlan3 outside security0
nameif vlan5 inside security100
ip address outside 192.168.200.2 255.255.255.0
ip address inside 192.168.220.1 255.255.255.0
route outside 0 0 192.168.200.1 1
nat (inside) 1 10.1.2.0 255.255.255.0
global (outside) 1 interface
access-list out extended permit ip any any
access-group out in interface inside
icmp permit any inside
icmp permit any outside 

  switch:

firewall module 8 vlan-group 1 //不配置该语句,防火墙上面的vlan接口不会up
firewall vlan-group 1 3-8
interface vlan 3 //该配置决定防火墙所在的位置
ip address 192.168.200.1 255.255.255.0
no shut 

【责编:Kittoy】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·巧用网络流量 打造健康内网
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 今日更新
 认证培训
 频道精选
 思科频道导航