È possibile filtrare l'accesso a determinati siti web di Internet che sono vietate dalla politica aziendale utilizzando l'appliance Cisco PIX di sicurezza che protegge la rete privata da Internet . L' appliance di sicurezza Cisco PIX può essere configurato con gli elenchi di controllo di accesso ( ACL) che negano l'accesso a siti web specifici in base all'indirizzo IP . Utilizzare la Cisco CLI ( Command Line Interface ) per aggiungere una linea di ACL per ogni sito che si desidera bloccare e aggiungere il gruppo di accesso all'interfaccia di rete privata del Cisco PIX . Cose che ti serviranno
Windows 7 computer con una porta seriale COM e il cliente terminale seriale PuTTY installato Gallery Nome della porta seriale COM di Windows 7 ( ad esempio COM1 ) per Cisco console seriale rollover cavo
Attiva password per il Cisco PIX apparecchio Foto Nome dell'interfaccia PIX Cisco connessi alla rete privata
Mostra Altre istruzioni
1
collegare il nove pin collegare fine del Cisco cavo console seriale rollover al connettore seriale femmina a nove pin sul computer Windows 7 . Collegare l'altra estremità del cavo di Cisco rollover alla porta etichettata "Console" sull'apparecchio Cisco PIX .
2
Aprire il programma PuTTY sul computer Windows 7 . Fare clic sulla voce "Serial " che si trova nel riquadro in basso a sinistra della finestra " PuTTY Configuration" che appare.
3
Digitare il nome della porta seriale COM di Windows 7 ( ad esempio COM1 ) nella " linea seriale per la connessione a " casella di testo . Fare clic sulla casella "controllo di flusso " e fare clic su "Nessuno" nella lista delle opzioni visualizzate.
4
Fare clic sul pulsante "Apri" nella parte inferiore della finestra "Configurazione PuTTY " . Toccare il tasto "Enter " fino prompt dei comandi di Cisco appare .
5
Inserisci "Abilita " al prompt dei comandi e premere il tasto " Enter" . Digitare la password di PIX " Enable " Cisco quando richiesto e premere "Invio ". Scrivi "config termine" sulla riga di comando e premere "Invio ".
6
tipo " access-list inside_out nega qualsiasi IP xxxx host" salvo sostituire il " inside_out " con un nome che si desidera assegnare alla lista di accesso e sostituire "xxxx " con l'indirizzo IP che si desidera bloccare . Premere il tasto " Enter ".
7
Invio " access-list inside_out consentire IP any any " - sostituire " inside_out " con il nome che si desidera applicare alla lista di accesso . Toccare "Enter ".
8
tipo " access-group inside_out int fa 0 /1 dentro " - sostituire il " inside_out " con il nome della lista di accesso creato in precedenza , e sostituire " fa 0 /1 "con il nome dell'interfaccia PIX Cisco collegata alla rete privata . Premere il tasto " Enter ".
9
Inserisci "fine" e premere " Invio". Tipo " copia correre Avvia" e premere "Invio" per salvare la configurazione corrente nella configurazione di avvio.