·http 0 0 inside:这个指令能够启动来自PIX内部设置的任何主机/网络的通信。如果你仅允许你的
工作站通信,这个工作站的地址是192.168.89.44,那么,这个指令就是“http 192.168.89.44 255.255.255.255 inside”。你还可以允许一个子网或者多个子网连接。如果你需要在任何时候撤销任何入口,简单地使用这个指令就可以了“no http x.x.x.x z.z.z.z inside”。这里的x代表IP地址,z代表子网。
现在,你可以实验一下,使用https://x.x.x.x/admin连接ASDM。在这里,x代表在PIX接口内部的IP地址。
请注意,从接口外部也可以访问ASDM。你需要确认,当你添加“http x.x.x.x z.z.z.z ”指令的时候,你是在指定这个接口为外部接口,用一台安全的计算机可以访问那个接口。然而,这种方法不推荐使用,由于ASDM的强大功能,把ASDM放在可以公开访问的网络上是不明智的。
ASDM应该安装完毕并且可以工作了。使用你的PIX登录启用口令,这个软件就开始快速运行了,除非你遇到了问题。在这个讲座的下半部分,我们将研究ASDM的故障排除问题。我将提供输出样本供你们参考。
(责任编辑: 51CTO.com TEL:010-68476606)