TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > Teknik Destek
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et


Cisco PIX Firewall Kurulum

Teknik Destek bölümünde Cisco PIX Firewall Kurulum konusu , Cisco PIX Firewall’u çalisir durumu getirmek için kullanilacak 6 temel komut ve bu komutlarin ççiklamalari söyledir; 1.Komut Kullanilacak Komut : nameif Komutun Amaci : Her bir çevresel (primeter) arayüze bir isim atamak için kullanilir. Varsayilan olarak PIX Firewall ‘un yerel ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 07-13-2006, 11:11   #1 (permalink)
Banlandı
 
Giriş: 13-06-2006
Yaş: 21
Mesajlar: 1.850
Rep Puanı: 250
Nemesis Rütbe Artı +1Nemesis Rütbe Artı +1Nemesis Rütbe Artı +1
Rep Gücü: 0
E-Güven: (0/0)

Cool Cisco PIX Firewall Kurulum


Cisco PIX Firewall’u çalisir durumu getirmek için kullanilacak 6 temel komut ve bu komutlarin ççiklamalari söyledir;

1.Komut


Kullanilacak Komut: nameif


Komutun Amaci: Her bir çevresel (primeter) arayüze bir isim atamak için kullanilir. Varsayilan olarak PIX Firewall ‘un yerel aga bagli olan arayüzünün adi inside, harici aga bagli olan arayüzün adi ise outside’dir. Bu komutun kullanim amaçlarindan birisi de ilgili arayüze bir güvenlik seviyesi (security level) atamaktir. Güvenlik seviyeleri, arayüzler arasinda hangi yönde trafik akisi olacagini belirler.


Komutun yazilisi: nameif hardware_id if_name security_level


Örnek Kullanim: pixfirewall(config)#nameif ethernet2 dmz sec30





2.Komut





Kullanilacak Komut: interface


Komutun Amaci: Bu komut, PIX Firewall üzerinde bulunan arayüzleri (interface) aktif etmek için kullanilir. Bunun yaninda PIX Firewall’a arayüz tanimlamak için de kullanilir. PIX Firewall, Ethernet arayüzlerini otomatik olarak tanir ama eger kullanacaginiz arayüzler FDDI yada Token Ring ise bu komutu kullanarak arayüzü tanimlamaniz gerekir.


Komutun yazilisi: interface hardware_id hardware_speed [shutdown]


Örnek Kullanim: pixfirewall(config)#interface ethernet0 auto


pixfirewall(config)#interface token-ring0 16mbps


pixfirewall(config)#interface fddi1 auto





NOT:Eger komutun sonunda shutdown parametresini kullanirsaniz bu interface yönetimsel olarak pasif edilir (Administratively shuts down).





3.Komut





Kullanilacak Komut: ip address


Komutun Amaci: PIX Firewall üzerindeki arayüzlere IP adresi vermek için kullanilir. Komutda kullanilan if_name parametresi arayüzü belirtir.


Komutun yazilisi: ip address if_name ip_address [netmask]


Örnek Kullanim: pixfirewall(config)#ip address inside 10.1.1.1 255.255.255.0


pixfirewall(config)#ip address dmz 172.16.1.1 255.255.255.0





NOT:Girilen IP adreslerinin dogrulugunu kontrol etmek için show ip address komutunu kullanabilirsiniz.





4.Komut





Kullanilacak Komut: nat


Komutun Amaci: Network Address Translation (NAT), yerel agda kullanilan IP adreslerinin dis agdan gizlenmesini saglar. PIX Firewall, yerel agdan gelen ve baslik bilgisinde yerel agda kullanilan IP adresleri bulunan paketleri dis aga iletirken, baslik bilgisindeki IP adreslerini herkes tarafindan erisilebilir IP adreslerine çevirir.


Komutun yazilisi: nat [(if_name)] nat_id local_ip [netmask [max_conns [em_limit]]] [nonrandomseq]


Örnek Kullanim: pixfirewall(config)#nat (inside) 1 192.168.1.0 255.255.255.0


pixfirewall(config)#nat (inside) 1 192.168.2.0 255.255.255.0





Yukaridaki komutlar yardimiyla yerel networkte hangi IP adreslerinin kullanildigini PIX’e bildirmis olduk.





NOT:Eger yerel agda kullanilan IP adreslerini yukaridaki gibi teker teker yazmak istemiyorsaniz bunun yerine 0.0.0.0 0.0.0.0 kullanarak tüm yerel IP adreslerini kapsayacak sekilde NAT’i konfigüre edebilirsiniz.Bunun için kullanacaginiz komut (config)#nat 1 0.0.0.0 0.0.0.0 olacaktir





5.Komut





Kullanilacak Komut: global


Komutun Amaci: Bu komut, nat komutuyla birlikte kullanilir ve nat ile gizlenen IP adreslerinin dis aglara erisimlerinde hangi IP adreslerini kullanacaklarini belirler. nat komutu kullanildigi takdirde global komutunun kullanimi da zorunludur.


Komutun yazilisi: global [(if_name)] nat_id global_ip [-global_ip] [netmask global_mask]


Örnek Kullanim: pixfirewall(config)#nat (inside) 1 0.0.0.0 0.0.0.0


pixfirewall(config)#global (outside) 1 192.168.2.10-192.168.2.254 netmask 255.255.255.0





Yukaridaki komutlar yardimiyla yerel networkten çikan tüm paketlerin baslik bilgisi kisminda bulunan IP adreslerinin 192.168.2.10-192.168.2.254 araligindaki IP adresleriyle degistirilmesini sagladik. Global komutunda bir IP araligi belirtme zorunlulugu yoktur. Yani tek bir IP adresini kullanarak da yerel IP adreslerini gizleyebilirsiniz.





NOT: Eger global komutunu kullanarak tanimladiginiz bir IP adresini yada adres araligini kullanmaktan vazgeçerseniz bu durumda no global komutunu kullanmalisiniz.





6.Komut





Kullanilacak Komut: route


Komutun Amaci: Bu komut, bir arayüzde statik yada default route tanimlamak için kullanilir. Birden fazla route tanimlanabilir.


Komutun yazilisi: route if_name ip_address netmask gateway_ip [metric]


Örnek Kullanim: pixfirewall(config)#route outside 0.0.0.0 0.0.0.0 192.168.1.1 1


Yukaridaki komut, PIX’in dis aga bagli arayüzünden (outside)çikacak paketlerin tümünün 1 hop uzakliktaki 192.168.1.1 adresine gönderilmesini saglar. 0.0.0.0 0.0.0.0 default route taniminda kullanilir.
Nemesis isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Eski 08-17-2006, 23:23   #2 (permalink)
OnLyH4ck
MiSaFir
 
Mesajlar: n/a

Ce: Cisco PIX Firewall Kurulum


eline saglık
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Eski 08-29-2006, 16:28   #3 (permalink)
Üye
 
TURKIYEM - ait Avatar
 
Giriş: 29-06-2006
Mesajlar: 298
Rep Puanı: 420
TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1
Rep Gücü: 31
E-Güven: (0/0)

Ce: Cisco PIX Firewall Kurulum


Eline sağlık paylaşımın için teşekkürler
__________________
http://img123.imageshack.us/img123/9...0f21a2fjr6.gif



UğrunaÖlmekseEğerSeniYaşatmak,BinDefaÖlürümdeAdına LekeSürdürmem.Gururdur,NamusturBAYRAKveSANCAK,aKsa daKanımKorkma;Haini GÜLDÜRMEM
TURKIYEM isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 16:05 .
Tarih 09-05-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192