思科PIX防火墙(6.3版本)的Failover双机热备功能及配置简介

一、简介

Failover是思科PIX防火墙的一种双机热备机制,用于在PIX发生软、硬件故障之后将用户业务快速倒换到备用机,并且由于备用机实时备份了系统的当前配置、TCP连接表等状态信息,所以进行倒换动作时用户不会感知到此次故障。PIX的面板上有指示灯表示当前本机处于主机状态还是备机状态。

二、应用场景描述:

两台PIX防火墙,同型号、同软件版本(PIX6.2以上)。
这两台PIX的inside口连接在一个交换机SwitchA上处于一个二层LAN,同样的,这两台PIX的outside口也连接在一个交换机SwitchB处于一个二层LAN中。SwitchA联通内网,SwitchB联通外网。两台PIX一台为主用状态一台为备用状态,主用状态的配置、TCP连接等信息将实时的备份到备用PIX上,一旦主用机发生软硬件故障,则自动切换到备用状态,原备用机升为主用状态,继续服务。 Continue reading

思科防火墙(PIX6.3版本)的组播功能和配置介绍

因为防火墙在网络中的位置特殊,处于内网和外网的连接点,即一个stub网络的外部接口点,所以PIX防火墙的组播功能要求比较简单,仅仅是一个类似igmp代理的功能,主要完成两个任务:一是在组播下游接口接收igmp报文并向上游接口转发,二是向这些接口转发组播报文,至于pim协议组播选路等相关功能是没有的。
下面详细介绍各个配置命令:
1、multicast interface interface-name
参数“interface-name”为接口名称。本命令配置名为interface-name的接口支持组播流量并进入该接口的组播配置视图。实际上类似于在该接口上使能了igmp功能,可以接收处理下游主机的igmp报文。 Continue reading

思科PIX防火墙VPDN拨号配置命令整理 (PIX6.3版本,包括PPPoE/L2TP/PPTP)

本文是Adreaman根据思科PIX6.3配置文档手册中的VPDN功能介绍整理出来的,介绍思科PIX(软件版本6.3)防火墙中PPPoE/L2TP/PPTP这三种VPDN特性的配置步骤。思科PIX防火墙支持作为PPPoE客户端拨号,支持作为L2TP和PPTP服务器接受拨入,并且,仅支持L2TP over IPsec方式拨入,不支持纯L2TP方式拨入。 Continue reading