whycomputer.com >> Datornätverk >  >> Nätverk

Så här konfigurerar du en Cisco -router med en brandvägg

En Cisco-router med en mjukvarubaserad brandvägg erbjuder några av nätverksbranschens bästa säkerhetsfunktioner. Konfigurationen av en Cisco -router med en brandvägg liknar konfigurationen av en router utan brandvägg. Det enda tillägget är införandet av säkerhetsbaserade kommandon som begränsar åtkomst över externa gränssnitt. I vilket fall, konfigurationen är utmanande för användare som inte är bekanta med Cisco Internetwork Operating System (IOS) och Cisco Command Line Interface (CLI). Därför, konfiguration, både anpassade och standard, bör endast försökas av en kvalificerad nätverksadministratör.

Konfigurera en Cisco -router med Cisco IOS Firewall

Steg 1

På administratörens arbetsstation, installera terminalemuleringsprogramvaran; vanligtvis, den finns på routerns installations -CD. Om du föredrar att använda tredjepartsprogram, många alternativ finns gratis på Internet.

Steg 2

Anslut routern till arbetsstationens tillgängliga seriella COM-port med hjälp av seriekabeln RS-232.

Steg 3

På arbetsstationen, starta terminalemuleringsprogramvaran. Slå på routern; den inledande startsekvensen börjar. Om routern tidigare var konfigurerad, då visas en uppmaning, till exempel "värdnamn> ”; annat, på en icke-konfigurerad router står det "Router> ”.

Steg 4

Skriv "en" eller "aktivera" på den första kommandoraden och tryck på "Enter." En lösenordsfråga visas. Ange ditt lösenord, därigenom byter du till privilegierat läge. Din kommandotolk ändras till "Router#".

Steg 5

Skriv "conf t". Tryck enter". Detta kommer att placera dig i det globala konfigurationsläget. Din uppmaning ändras till "Router (config) #".

Steg 6

Avgör om din nuvarande router är utrustad med IOS Firewall genom att skriva "IP inspektera?". Tryck enter". Om routern innehåller IOS -brandväggen, en lista med kommandon visas som är speciellt utformade för brandväggskonfiguration. Om inte, då visas “% Okänt kommando”. Om du behöver installera Cisco IOS Firewall, länkar finns i resursavsnittet.

Steg 7

Om du behöver konfigurera specifika gränssnitt-och därmed begränsa åtkomst och nätverkstrafik-skriv "gränssnitt [NAME]", ersätter namnet på det konfigurerbara gränssnittet med [NAME]. Tryck enter." Kommandotolken ändras till "Router (config-if) #".

Steg 8

Börja mata in din routers nya konfiguration. Tryck på "Enter" efter varje kommandoradsinmatning. Använd länken i resursavsnittet i den här artikeln för att avgöra vilken brandväggskonfiguration som är bäst för dina nätverksbehov. I många fall, en nätverksadministratör måste utforma en anpassad konfiguration på grund av nätverkets invecklade.

Steg 9

Efter att ha angett alla konfigurationskommandon, skriv "CNTL/Z" och tryck på "Enter, ”Och återför därmed kommandoraden till privilegierat läge.

Steg 10

Skriv "visa IP -rutt" eller "visa IP -arp" och tryck på "Enter". En lista över IP -adresser för nätverksgrannar visas, anger att din router är korrekt konfigurerad och kommunicerar med kända grannar med den nya konfigurationen.

Steg 11

Vid kommandotolken, skriv "show running-config" och tryck på "Enter". Din nya löpande konfiguration visas.

Spara din nya konfiguration på routern. Skriv "copy running-config startup-config" och tryck på "Enter". Detta kommer att kopiera din nuvarande konfiguration till din startkonfiguration, spara det i routerns minne.

Tips

  • Det är alltid bäst att ändra konfigurationsfiler på en testrouter som inte är i liveproduktion. Detta förhindrar alla levande misstag.
  • Samla alla nödvändiga IP- och nätverkskartor innan du börjar konfigurera din router, vilket skapar en snabbare konfigurationsupplevelse.

Varningar

  • Ändra aldrig konfigurationen av din router utan att först säkerhetskopiera din befintliga konfiguration med TFTP på din admin -arbetsstation.
  • Gå aldrig in i konfigurationsmenyn för en Cisco -router om du inte är nätverksadministratör och har kunskap om nätverkets design.

Föremål du behöver

  • Admin arbetsstation med seriell port
  • Terminalemuleringsprogramvara
  • Seriell kabel RS-232
  • Cisco -router med IOS -brandvägg

URL:https://sv.whycomputer.com/network/1014001825.html

Nätverk
  • Hur man använder en AT&T Uverse Router med en Vonage VoIP

    AT&T Uverse är en teknik som använder fiberoptiska kablar för snabb internetuppkoppling. Denna ökade internethastighet tillåter en snabb, konsekvent signal när du använder din Vonage Voice over Internet Protocol (VoIP) -tjänst. Tyvärr, när du konfigurerar din router kan du uppleva tekniska problem e

  • Hur man använder en router som en antenn

    Routrar är enheter i datornätverk som tillåter två eller flera datorer att ansluta eller prata med varandra. Bestående av ett gränssnittskort och en antenn, routrar vidarebefordrar datapaket baserat på deras adresser till sina destinationer. Om din stationära dator för närvarande är ansluten till et

  • Hur man installerar en Netgear -router med Hughes -satellit

    Hughes Network Systems säljer höghastighetsinternet via satellit. Varje abonnent får ett HughesNet satellitmodem; modemet överbryggar nätverkspaket mellan abonnentens lokala (personliga eller affärsnätverk) och HughesNets anslutning till Internet. Satellitmodem har inte Wi-Fi-funktioner. Du kan, doc

Datornätverk © https://sv.whycomputer.com