中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      思科ASA防火墻基本配置

      時間:2024-08-18 22:14:11 網絡技術 我要投稿
      • 相關推薦

      思科ASA防火墻基本配置

        Fire Wall 防火墻,它是一種位于內部網絡與外部網絡之間的網絡安全系統,當然,防火墻也分軟件防火墻與硬件防火墻。

        硬件防火墻又分為:基于PC架構與基于ASIC芯片

        今天來聊一聊思科的硬件防火墻 Cisco ASA

        Cisco ASA 防火墻產品線挺多:Cisco ASA5505 Cisco ASA5510 Cisco ASA5520 Cisco ASA5540 Cisco ASA5550 等等

        ASA 的基本配置步驟如下:

        配置主機名、域名

        hostname [hostname]

        domain-name xx.xx

        hostname Cisco-ASA 5520

        domain-name ciscosas.com.cn

        配置登陸用戶名密碼

        password [password]

        enable password [password]

        配置接口、路由

        interface interface_name

        nameif [name]

        name 有三種接口類型 insdie outside dmz

        security-level xx(數值)

        數值越大接口安全級別越高

        注:默認inside 100 ,outside 0 ,dmz 介于二者之間

        靜態路由

        route interface_number network mask next-hop-address

        route outside 0.0.0.0 0.0.0.0 210.210.210.1

        配置遠程管理接入

        Telnet

        telnet {network | ip-address } mask interface_name

        telnet 192.168.1.0 255.255.255.0 inside

        telnet 210.210.210.0 255.255.255.0 outside

        SSH

        crypto key generate rsa modulus {1024| 2048 }

        指定rsa系數,思科推薦1024

        ssh timeout minutes

        ssh version version_number

        crypto key generate rsa modulus 1024

        ssh timeout 30

        ssh version 2

        配置 ASDM(自適應安全設備管理器)接入

        http server enbale port 啟用功能

        http {networdk | ip_address } mask interface_name

        asdm image disk0:/asdm_file_name 指定文件位置

        username user password password privilege 15

        NAT

        nat-control

        nat interface_name nat_id local_ip mask

        global interface_name nat_id {global-ip [global-ip] |interface}

        nat-control

        nat inside 1 192.168.1.0 255.255.255.0

        global outside 1 interface

        global dmz 1 192.168.202.100-192.168.202.150

        ACL

        access-list list-name standad permit | deny ip mask

        access-list list-name extendad permit | deny protocol source-ip mask destnation-ip mask port

        access-group list-name in | out interface interface_name

        如果內網服務器需要以布到公網上

        staic real-interface mapped-interface mapped-ip real-ip

        staic (dmz,outside) 210.210.202.100 192.168.202.1

        保存配置

        wirte memory

        清除配置

        clear configure (all)

      【思科ASA防火墻基本配置】相關文章:

      思科交換機的基本配置09-10

      思科交換機基本配置命令大全06-10

      關于思科路由器的基本配置命令大全10-27

      2016思科交換機和路由器的基本配置01-21

      思科配置命令詳細介紹01-23

      思科交換機配置vlan09-02

      思科路由器的安全配置06-03

      思科路由器配置基礎08-13

      思科交換機STP配置08-30

      cisco思科交換機配置篇08-01

      主站蜘蛛池模板: 天天中文字幕av天天爽| 在线国产视频精品视频| 金乡县| 欧洲国产精品无码专区影院 | 国产av无码专区亚洲草草| 久久亚洲国产精品五月天| 乌拉特前旗| 奉节县| 女同av在线观看网站| 国产精品自线在线播放| 日本免费一区二区三区在线观看| 精品国产又大又黄又粗av| 精品视频在线观看一区二区三区| 乌兰察布市| 安平县| 历史| 美女被射视频在线观看91| 买车| 99久久免费精品色老| 无码视频一区二区三区在线播放| 司法| 一区二区三区婷婷在线| 久久综合一本中文字幕| 亚洲欧洲日产国码无码av野外| 亚洲一区二区三区久久综合| 河西区| 精品无人区无码乱码大片国产| 亚洲成AV人国产毛片| 久久精品国产热久久精品国产亚洲 | 太湖县| 故城县| 亚洲一区二区三区品视频| 国产美女黑丝嫩草在线| 天天摸天天做天天爽天天舒服| 精品黑人一区二区三区| 五月综合婷婷久久网站| 国产精品一区二区久久hs| 亚洲中出视频| 亚洲免费视频网站在线| 午夜视频免费观看一区二区| 华宁县|