Page 1 of 2 12 LastLast
Results 1 to 10 of 11

Thread: Hỏi về các dòng sản phẩm PIX

  1. #1
    hailua Guest

    Default Hỏi về các dòng sản phẩm PIX

    Chào các huynh,

    Các huynh cho Lúa hỏi về các dòng PIX của Cisco. Để trang bị cho lab CCSP và CCIE Sec thì Lúa nên chọn lọai nào vậy các huynh?

    Cám ơn các huynh

    Lúa

  2. #2

    Default

    nếu có tiền thì dùng Pix 515E. Nếu kinh phí hạn hẹp thì dùng 501/506 là đủ.
    Long Nguyen

  3. #3
    xoai Guest

    Default RE: Hỏi về các dòng sản phẩm PIX

    pix-515 là được , không cần xài pix-515e ( enhance mắc hơn)

  4. #4

    Default RE: Hỏi về các dòng sản phẩm PIX

    Em có con này :
    show version


    Cisco PIX Firewall Version 6.3(1)

    Cisco PIX Device Manager Version 3.0(1)


    Compiled on Wed 19-Mar-03 11:49 by morlee


    FIX up 47 mins 5 secs


    Hardware: PIX-515E, 32 MB RAM, CPU Pentium II 433 MHz

    Flash E28F128J3 @ 0x300, 16MB

    BIOS Flash AM29F400B @ 0xfffd8000, 32KB


    0: ethernet0: address is 000e.84c0.6bbc, irq 10

    1: ethernet1: address is 000e.84c0.6bbd, irq 11

    2: ethernet2: address is 0002.b3e7.9d11, irq 11

    Licensed Features:

    Failover: Disabled

    VPN-DES: Enabled

    VPN-3DES-AES: Enabled

    Maximum Interfaces: 3

    Cut-through Proxy: Enabled

    Guards: Enabled

    URL-filtering: Enabled

    Inside Hosts: Unlimited

    <--- More --->

    Throughput: Unlimited

    IKE peers: Unlimited


    This PIX has a Restricted (R) license.


    Serial Number: 807511400 (0x3021a568)

    Running Activation Key: 0x9768e835 0x794db3b8 0x730e8b46 0xf106c124

    Configuration last modified by enable_15 at 23:18:52.534 UTC Thu Oct 21 2004


    FIX(config)#


    Có ngon khong hả anh
    Em muốn câu hình ra internet mãi khong được
    LAN -------------FIX ---------- ISP ( adsl)
    nếu có cấu hình cụ thẻ chỉ giúp em với
    Và cho em hỏi luôn :
    Đây là FIX 515E đúng không?
    This PIX has a Restricted (R) license có nâng cấp thành (UR)?
    Ai có version 6.3(x) mới nhất cho em hay chỉ ho em nơi download?

    Cảm ơn các Huynh

  5. #5

    Default RE: Hỏi về các dòng sản phẩm PIX

    Hi namtel,
    con pix của bạn là 515E, với license này củng đủ cho bạn học rồi, chỉ có điều là thiếu failover thôi, tính năng này có thì tốt, không ảnh hưởng
    còn bạn muốn configure cho đi internet thì có thể làm như sau:

    gán ip cho interface

    ip address inside x.x.x.x x.x.x.x
    ip address outside y.y.y.y yy.y.y
    global (outside) 1 interface
    hoặc là
    global (outside) 1 y.y.y.y - y.y.y.y
    nat (inside) 1 x.x.x.x
    route outside 0.0.0.0 0.0.0.0 y.y.y.y

    đây là bản configure cho mô hình

    internet --- PIX -------- LAN

    inside cắm vào LAN, outside cắm vào line kết nối Internet.

  6. #6

    Default RE: Hỏi về các dòng sản phẩm PIX

    hi vuongxibul
    Mô hình của mạng em như sau:
    Server(chay mail va internet)----LAN ---- PIX ----ADSL---INTERNET
    Hiện tại mạng của em chưa gắn pix và adsl của em dùng ip dynamic nên em dùng dyndns để có thể chạy mail online. Bây giờ em muốn gắn thêm cái pix-501 hoặc pix-515e vào vị trí như mô hình. Vậy em phải config như thế nào để có thế chạy mail và web bình thường

    Mong các huynh giúp đỡ
    Cám ơn nhiều

  7. #7

    Default

    hi tienmv
    cho tui hỏi là cái adsl của ông gắn ip động, còn cái pix gắn ip tĩnh hả? tự gán IP à? hay là sử dụng cái pix lấy ip động?
    nếu pix lấy ip động từ adsl thì dễ rồi, chỉ cần map static mấy port nào mà ông cần chạy vào trong thôi.

    ví dụ:
    map cho smtp chạy vào
    static (inside,outside) tcp interface 25 x.x.x.x 25 netmask 255.255.255.255 0 80
    cộng thêm một access list gắn trên interface bên ngòai
    access-list acl_outside permit tcp any interface outside eq 25
    access-group acl_outside in interface outside

    còn nếu modem adsl có tính năng nat nữa thì mình phải làm nat static 2 lần, vụ này không biết chạy tốt không nữa.

    LAN -- PIX ( nat static) --- adsl (nat static) ---- Internet

    như thế thì phải map port static 2 lần.
    thế thôi, chúc bạn thành công, có gì post lên cho anh em cùng tham khảo,

  8. #8

    Default RE: Hỏi về các dòng sản phẩm PIX

    Mình đã làm thử nhưng các máy không thể kết nối Internet.
    Mạng của mình như sau:
    LAN(192.168.0.0/24) -- SW -- (192.168.0.254/24)PIX(192.168.10.1) -- (192.168.10.2)ADSL(dynamic IP)
    Trên cái PIX mình config như sau:
    Ip add inside 192.168.0.254 255.255.255.0
    Ip add outside 192.168.10.1 255.255.255.0
    global (outside) 1 interface
    nat (inside) 1 0.0.0.0 0.0.0.0
    route outside 0.0.0.0 0.0.0.0 192.168.10.1

    Cấu hình trên sai ở chỗ nào các bạn giúp mình với
    Thanks a lot

  9. #9
    quangtru Guest

    Default

    Có khóa học nào chuyên về PIX không? Ở đâu he?

  10. #10
    Join Date
    May 2003
    Location
    Đà Nẵng
    Posts
    119

    Default RE: Hỏi về các dòng sản phẩm PIX

    Hi tienmv ,

    Mặc định Pix sẽ block tất cả các sesion từ outside --- > inside.

    Để có thể chạy được mail , bạn phải cho phép port 25 bằng lệnh conduit ,

    Ví dụ mail server của bạn có ip 192.150.50.4 :

    conduit permit tcp host 192.150.50.4 eq smtp any

    Cấu hình PIX firewall bạn có thể tham khảo thêm ở đây :

    http://www.cisco.com/en/US/products/...08008c131.html

    chúc vui ,

Page 1 of 2 12 LastLast

Similar Threads

  1. Replies: 0
    Last Post: 15-08-2008, 02:03 PM
  2. Cisco cảnh báo lỗ hổng trong sản phẩm ASA/PIX
    By tranmyphuc in forum FIREWALL - VPN / SNAF - SNAA
    Replies: 0
    Last Post: 11-06-2008, 01:12 PM
  3. Replies: 8
    Last Post: 09-01-2004, 07:27 PM
  4. Access-Control List dùng số dòng lệnh ít nhất
    By PhungHai in forum CCIE Routing & Switching
    Replies: 7
    Last Post: 15-08-2003, 02:52 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My