Come controllare l’elenco di accesso in Cisco PIX

Molte aziende utilizzano i firewall Cisco PIX per proteggere le proprie attività dal traffico Internet dannoso, ma è anche possibile utilizzare un PIX sulla rete interna per separare logicamente un reparto dall’altro. Ad esempio, se si desidera limitare l’accesso al segmento di rete del reparto paghe, un PIX può farlo con un elenco di accesso. Gli ACL consentono di consentire o escludere il traffico da un segmento di rete a un altro, sia interno che esterno. Se le cose non funzionano correttamente sul tuo PIX, devi controllare l’elenco di accesso per assicurarti che sia configurato correttamente.

1

Configura una sessione di terminale sul tuo computer utilizzando qualsiasi emulatore di terminale seriale come PuTTY, HyperTerm o Console. Impostare la configurazione su 9600 baud, 8 bit di dati, nessuna parità e 1 bit di stop.

2

Avvia la sessione del terminale e accendi il PIX. Dovresti vedere il prompt “pixfirewall>” se hai cablato tutto e configurato correttamente la sessione del terminale.

3

Digitare “abilita” e premere “Invio” al prompt per accedere al prompt del livello di configurazione “pixfirewall #”.

4

Digita “configure terminal” e premi “Enter” per accedere alla modalità di configurazione, che dovrebbe offrire il prompt “pixfirewall (config) #”.

5

Digitare “show access-list” e premere “Invio” per visualizzare gli ACL già configurati nel firewall.