第第88章防火墙安装与配置章防火墙安装与配置《网络设备的安装与管理》本章内容●防火墙安装●防火墙配置●配置CiscoPIX防火墙●恢复PIX的口令●升级PIX版本8
1防火墙安装8
1PIX防火墙安装定制在开始考虑安装PIX之前,必须决定哪种PIX模式能够满足你的业务需要
PIX系列产品中有许多相同的特征和功能;每个PIX模式中接口和连接数量是不同的
下面的问题将帮助理解你的网络需求,并把你的注意力集中到防火墙必须包含的服务和性能上
有多少用户(连接)将会通过防火墙
防火墙支持语音和多媒体应用吗
本单位需要多少接口
本单位需要VPN服务吗
若需要,安全级别是什么:56位DES、168位3DES还是两者都要
防火墙需要如VPN加速卡等附件设备吗
本单位希望使用PIX设备管理器吗
本单位需要用容错性吗
回答这些问题不仅能帮助你为单位选择适当的PIX模型,还能帮助你购买正确的许可证
2安装前部署中的安装前阶段是确定PIX型号、许可证、特性和物理位置的阶段
选择许可证选择PIX型号1
选择许可证无限制(Unrestricted)当防火墙使用无限制(UR)许可证时允许安装和使用最大数量的接口和RAM
无限制许可证支持故障倒换功能
受限(Restricted)当防火墙使用受限制(R)许可证时,其支持的接口数量受到限制,另外,系统中的RAM的可用数量也受到限制
一个使用受限制许可证的防火墙不能通过配置故障倒换功能来实现冗余
故障倒换(Failover)当使用故障倒换(FO)软件许可证的PIX防火墙与使用无限制许可证的PIX防火墙协同工作时,将被置于故障倒换模式
2.选择PIX型号防火墙型号许可证选项受限无限制故障倒换(Failover)加密PIX50110位用户许可证50位用户许可证N/A56位DES和/或168位3DESPIX50656位DES168