A Cisco router med en programvare - basert brannmur tilbyr noen av de nettverk bransjens beste sikkerhetsfunksjoner. Konfigurasjonen av en Cisco router med en brannmur er lik konfigurasjon av en router uten brannmur . Det eneste tillegget er inkluderingen av sikkerhet - baserte kommandoer som begrenser tilgang på tvers av eksterne grensesnitt . I begge tilfeller er konfigurasjonen utfordrende for brukere som ikke er kjent med Cisco Internetwork Operating System ( IOS ) og Cisco Command Line Interface ( CLI ) . Derfor , konfigurasjon , både tilpassede og standard , bør bare forsøkes av en kvalifisert nettverksadministrator. Du trenger
Admin arbeidsstasjon med seriell port
Terminal emulering programvare
RS - 232 seriell kabel
Cisco router w /IOS brannmur
Vis flere instruksjoner
Konfigurere en Cisco router med Cisco IOS Firewall
en
på admin arbeidsstasjonen , installere terminal emulering programvare , vanligvis, ligger dette på ruterens installasjons-CD . Hvis du foretrekker å bruke tredjepartsprogrammer , mange valg er gratis tilgjengelig på Internett.
2
Koble ruteren til arbeidsstasjonen er ledig seriell COM-porten ved hjelp av RS - 232 seriell - kabel.
3
på arbeidsstasjonen starter etterlikningsprogram . Strømmen på ruteren , den første boot sekvensen vil begynne. Hvis ruteren tidligere har vært konfigurert , deretter en melding vises , for eksempel " vertsnavn >" , ellers på en ikke -konfigurert router vil det si " Router >"
4
Type " no" . eller " aktivere" på første kommando - linjen, og trykk "Enter". Et passord prompt vises. Skriv inn passordet ditt , og dermed bytter du til privilegert modus . Din ledeteksten endres til " Ruter #" .
5
Type " conf t" . Trykk på " Enter" . Dette vil plassere deg i den globale konfigurasjonen modus. Din melding vil endres til " Router (config ) #" .
6
Finn ut om din nåværende router er utstyrt med IOS Firewall ved å skrive " IP inspisere ? " . Trykk på " Enter" . Hvis ruteren inneholder IOS Firewall , en liste over kommandoer vises som er spesielt utviklet for brannmur. Hvis ikke, så "% Ukjent kommando " vises . Hvis du trenger å installere Cisco IOS Firewall , er lenkene i Resource delen
7 p Hvis du trenger å konfigurere bestemte grensesnitt - . Dermed begrense tilgang og nettverkstrafikk - type " grensesnitt [ NAME ] " , erstatte navnet på den konfigurerbare grensesnittet for [ navn]. Trykk på "Enter". Ledetekst endres til " Router ( config - hvis) #" .
8
Begynn å legge inn ruterens nye konfigurasjonen. Trykk "Enter " etter hver kommandolinje oppføring. Benytt link i Resource delen av denne artikkelen for å finne ut hvilken brannmur som er best for nettverket behov. I mange tilfeller må en nettverksadministrator utforme en tilpasset konfigurasjon på grunn av kompleksiteten i nettverket.
9
Etter at alle konfigurasjonskommandoene , type " CNTL /Z " og trykk " Enter", og dermed retur kommandolinjen for å priviligert modus .
10
Type "show ip route " eller "show IP arp " og trykk " Enter". En liste over IP-adressene til nettverk naboer vises , som indikerer din ruteren er konfigurert riktig og kommunisere med kjente naboer med den nye konfigurasjonen .
11
Ved ledeteksten skriver du "show kjører -config " og trykk " Enter". Din nye kjører konfigurasjon skjermer.
12
Lagre den nye konfigurasjonen til ruteren. Skriv "copy kjører -config oppstart -config " og trykk " Enter. " Dette vil kopiere den gjeldende konfigurasjonen til start -up konfigurasjon, lagrer den inn i ruteren minne.