1、防火牆看有什麼策略組
# show running-config | include acl
---------------
# group name acl_out_to_in
2、查哪個策略組是否有某個ip,如10.21.22.23
# show running-config | include 10.21.22.23
---------------
# permit tcp object-group *** host 10.21.22.23 eq www # 注www為443埠
# permit tcp object-group *** host 10.21.22.23 eq 80
3、查這個策略組有什麼限制了什麼ip
show object-group name ***
4、怎麼建立或者刪除策略組
5、怎麼往這個策略組加位址
# object-group network ***x # 進入策略組
# do show object-g name *** # 顯示這個策略組所有ip
# host 12.2.2.3(內網要加掩碼)
# 檢視是否加入成功
# do show object-g name *** | include 12.2.2.3
6、檢視涉及的公網防火牆策略
例公網ip 為183.203.12.23
# show running-config | include 183.203.12.23
-------------------
不要問為什麼我開始搞網路
因為我進了運營商
不能擼碼
也不能看報喝茶
沒有大長腿 也沒有週六日
每月只發三千五
每天被問通不通
用ASDM管理思科PIX防火牆
asdm是思科提供的自適應安全裝置管理器 一 asdm的按裝 二 asdm的配置 為了訪問asdm,我們需要做幾件事情。否則,這個pix軟體將拒絕通訊並且切斷連線。為了允許這個連線,我們需要以config 配置 模式發布如下指令 1 http server enable 這個指令要首先發布並且啟動h...
破解思科系列防火牆密碼
所有命令 address addr set ip address of the pix inte ce on which the tftp server resides file name set boot file name gateway addr set ip gateway help thi...
思科ASA防火牆埠對映
需求將內網主機10.24.11.216的80埠對映到外網19909埠 asa5506x en password asa5506x conf t asa5506x config object network servermes216 port80 map asa5506x config network...