Come configurare un bloccaggio del pacchetto sul PIX CLI

April 5

Cisco PIX Security Appliances è il predecessore di appliance di sicurezza adattiva della società (ASA). Sia il PIX e la funzione delle interfacce ASA come firewall hardware, consentendo agli amministratori di rete di controllare i dati in entrata e in uscita di una rete. Usando una interfaccia a riga di comando (CLI), gli amministratori possono catturare i pacchetti di dati per accedere minacce alla sicurezza o risolvere i problemi con il traffico in entrata e in uscita di una rete.

istruzione

1 Collegate il vostro ASA al computer tramite cavo seriale e collegare il router al ASA tramite cavo Ethernet. Fare clic sul pulsante "Start" nella barra delle applicazioni, e quindi digitare "cmd" nella casella di ricerca del menu Start. Fare clic sul collegamento "cmd" quando appare nel menu Start.

2 Collegare Telnet al router esterno. Tipo "Telnet", seguito dall'indirizzo IP del router. Premete il tasto "Invio" sulla tastiera per avviare la sessione Telnet. Inserisci il tuo nome utente e la password quando richiesto.

3 Tipo "consentire" alla "Router>" pronta - premere il tasto "Invio" sulla tastiera. Digitare la password, se richiesto, quindi premere "Invio" di nuovo.

4 Configurare liste di accesso del PIX. Tipo "access-list asdm_cap_selector_inside permesso esteso host IP 10.20.10.2 ospite 172.16.1.2," e quindi premere "Invio". Tipo "access-list asdm_cap_selector_inside permesso esteso host IP 172.16.1.2 10.20.10.2 ospite" - premere il tasto "Enter".

5 Tipo "access-list asdm_cap_selector_outside prorogato il permesso di host IP 172.16.1.2 10.20.10.2 ospite", e poi premere il tasto "Enter". Tipo "access-list asdm_cap_selector_outside prorogato il permesso di host IP 10.20.10.2 ospite 172.16.1.2" e quindi premere il tasto "Enter".

6 Tipo "Capture" al prompt per avviare il processo di cattura. Invio "ASA interfaccia Capin # cattura dentro accesso-lista asdm_cap_selector_inside" al prompt e quindi immettere "ASA interfaccia capout # cattura fuori access-list asdm_cap_selector_outside."

7 Tipo "spettacolo cattura Capin" per visualizzare i pacchetti in entrata e "spettacolo cattura capout" da vedere pacchetti in uscita. Tipo "no Capin" per terminare la cattura in arrivo o "no capout" per terminare il flusso di cattura in uscita.