Du kan filtrere tilgang til bestemte Internett-sider som er forbudt etter selskapets policy ved bruk av Cisco PIX sikkerhetsapparat som beskytter det private nettverket fra Internett . Cisco PIX Security Appliance kan settes opp med Access Control Lists ( ACL) som nekte tilgang til bestemte nettsteder ved IP -adresse . Bruk Cisco CLI ( Command Line Interface ) for å legge en ACL linje for hvert område du ønsker å blokkere og legge adgangsgruppen til privat nettverk grensesnittet av Cisco PIX . Du trenger:
Windows 7 datamaskin med en seriell COM-port og PuTTY seriell terminal klient installert
Navn på Windows 7 serial COM-port (for eksempel COM1 )
Cisco seriell konsoll rollover kabel
aktiver passordet for Cisco PIX apparatet
Navn på Cisco PIX -grensesnittet er koblet til privat nettverk
Vis flere instruksjoner
en
koble nipluggs koble enden av Cisco rollover seriekonsoll kabelen til ni - pin hun seriell tilkobling på Windows 7-datamaskin . Koble den andre enden av Cisco rollover kabelen til porten "Console " på Cisco PIX apparatet.
2
Åpne PuTTY program på Windows 7-datamaskin . Klikk på " Serial " element som ligger i nedre venstre del av " PuTTY Configuration" -vinduet som vises .
3
Skriv inn navnet på Windows 7 serial COM-port (for eksempel COM1 ) inn i " Serial linje for å koble til " tekstboksen . Klikk på " Flow control " boksen og klikk "Ingen" i listen over alternativer som vises .
4
Klikk på "Open" knappen nær bunnen av " PuTTY Configuration "-vinduet . Trykk på "Enter" tasten til Cisco ledeteksten vises.
5
Enter " Enable" ved ledeteksten , og trykk på "Enter "-tasten. Skriver Cisco PIX " Enable " passord når du blir bedt , og trykk "Enter". Skriv " config begrepet" på kommandolinjen og trykk " Enter".
6
Type " access- liste inside_out nekte IP noen vert xxxx" bortsett erstatte " inside_out " med et navn du ønsker å tildele til tilgang liste og erstatte "xxxx" med IP-adressen du ønsker å blokkere . Trykk på "Enter".
7
Enter " access- liste inside_out tillate IP alle alle " - replace " inside_out " med navnet du ønsker å bruke på tilgang listen. Trykk på " Enter".
8
Type " access- gruppen inside_out int fa 0 /1 inside" - erstatte " inside_out " med navnet på access liste opprettet tidligere , og erstatte "fa 0 /1 " med navnet på Cisco PIX -grensesnittet er koblet til det private nettverket. Trykk på "Enter".
9
Enter " end" og trykk " Enter". Type " kopikjøring start " og trykk " Enter" for å lagre kjører konfigurasjonen til Startup konfigurasjon.