问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

高分求CISCO ASA5505防火墙配置手册详细的。本人这方面的新手!

发布网友 发布时间:2022-04-12 21:14

我来回答

4个回答

懂视网 时间:2022-04-13 01:35

思科 防火墙 PIX ASA 配置 总结 一(基础): 思科 防火墙 已经从PIX发展到ASA了,IOS也已经从早期的6.0发展到7.2。但总体的 配置 思路并没有多少变化。只是更加人性化,更加容易 配置 和管理了。 下面是我工作以来的 配置 总结 ,有些东西是6.3版本的,但不


思科防火墙 PIX ASA 配置总结一(基础):

  思科防火墙已经从PIX发展到ASA了,IOS也已经从早期的6.0发展到7.2。但总体的配置思路并没有多少变化。只是更加人性化,更加容易配置和管理了。

  下面是我工作以来的配置总结,有些东西是6.3版本的,但不影响在7.*版本的配置。
Cisco CCNP培训
  一:6个基本命令: nameif、 interface、 ip address 、nat、 global、 route。

  二:基本配置步骤:

  step1: 命名接口名字

  nameif ethernet0 outside security0

  nameif ethernet1 inside security100

  nameif ethernet2 dmz security50

  **7版本的配置是先进入接口再命名。

  step2:配置接口速率

  interface ethernet0 10full auto

  interface ethernet1 10full auto

  interface ethernet2 10full

  step3:配置接口地址BT无线网络破解教程

  ip address outside 218.106.185.82

  ip address inside 192.168.100.1 255.255.255.0

  ip address dmz 192.168.200.1 255.255.255.0

  step4:地址转换(必须)

  * 安全高的区域访问安全低的区域(即内部到外部)需NAT和global;

  nat(inside) 1 192.168.1.1 255.255.255.0

  global(outside) 1 222.240.254.193 255.255.255.248

  *** nat (inside) 0 192.168.1.1 255.255.255.255 表示192.168.1.1这个地址不需要转换。直接转发出去。

  * 如果内部有服务器需要映射到公网地址(外网访问内网)则需要static和conduit或者acl.
Cisco 模拟器
  static (inside, outside) 222.240.254.194 192.168.1.240

  static (inside, outside) 222.240.254.194 192.168.1.240 10000 10

  后面的10000为限制连接数,10为限制的半开连接数。

  conduit permit tcp host 222.240.254.194 eq www any

  conduit permit icmp any any (这个命令在做测试期间可以配置,测试完之后要关掉,防止不必要的漏洞)

  ACL实现的功能和conduit一样都可实现策略访问,只是ACL稍微麻烦点。conduit现在在7版本已经不能用了。

  Access-list 101 permit tcp any host 222.240.254.194 eq www

  Access-group 101 in interface outside (绑定到接口)

  ***允许任何地址到主机地址为222.240.254.194的www的tcp访问。

  Step5:路由定义:

  Route outside 0 0 222.240.254.193 1
思科模拟器

  Route inside 192.168.10.0 255.255.255.0 192.168.1.1 1

  **如果内部网段不是直接接在防火墙内口,则需要配置到内部的路由。
思科CCNP考试费用

  Step6:基础配置完成,保存配置。

  Write memory write erase 清空配置

  reload

Cisco ios 下载 思科论坛 Cisco

热心网友 时间:2022-04-12 22:43

cisco asa 5505 要看 License的 不同的是不一样的
有的口子都不能全部用的

而且5505 也没有你那么多口子~~~~~~~

热心网友 时间:2022-04-13 00:01

你的第一个问题是错误的吧, 防火墙接口 跟防火墙接口 做端口映射有意义吗?垃圾配置啊!
应该是服务器端口 跟防火墙端口做映射吧? 你能发个拓扑图吗?我可以给你弄出来!追问您好,没有什么拓扑图的 只有这个图片而已 型号是ASA 5505-SEC-BUN-K9的 有8口

热心网友 时间:2022-04-13 01:36

这个比较难我觉得11
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我的天语T590手机怎么内存很小啊?也找不到删什么东西来腾出空间。 急!急!我的天语T590 G.手机上网老死机是怎么回事才刚买2天 天语T590手机,手机系统内存用手机视频看一会就满了,怎么删除啊?下QQ为... 天语t590系统内存太满如何删除 天语T590的手机系统内存满了怎么办?而且删东西也没有多大效果。 天语手机T590去年五月买的,现在用得很郁闷,老是没信号,上网已经是件... 天语T590我把游戏下载到内存卡里(1G)可是安装时却说内存不足(内存卡内... ...说内存不够 可是够啊 要不就是..反正用不了 有没有跟我一个型号的... 平安嘉护定期重疾险有没有坑?线上怎么买? 没有离职 个人做工伤鉴定拍的片子可以报销吗 如果自己的店搬到别的地方继续开营业执照需要重新办理么,还是去更改下地址就可以了? 这种面包是怎么做的?叫什么名字? 广西瓯文控股集团有限公司怎么样? 广西同德投资集团有限公司怎么样? 广西大青山控股集团股份有限公司怎么样? 就是切片的吐司面包 加上奶酪片还是芝士片什么的 然后倒上蛋液和牛奶 然后入烤箱烤 这做出来的叫什么 广西万华投资集团有限公司怎么样? 蛋液裹吐司怎么做 广西川海投资集团有限公司怎么样? 广西正奇集团有限公司怎么样? 玉林市雄鹰印刷有限责任公司怎么样? 玉林市雄鹰装饰有限公司怎么样? 柳州岳峰集团干什么的? 广西谁最有钱? 玉林市雄鹰门业有限公司怎么样? 广西雄鹰文化传播有限公司怎么样? 雄鹰投资集团有限公司怎么样? 激光祛斑现在价格多少? 激光祛斑需要多少钱? 激光祛斑价格多少钱 爸爸买了2个大西瓜,小明吃了2分之1,还剩多少个? 我们还没学分数乘除法哦! 变形金刚5擎天柱的台词大全 爸爸买了两个大西瓜一个送给奶奶一个留给我们是排比句吗? 两个大西瓜带筐一起称20千克已知每个西瓜重9千克求筐重多少千克? 求变形金刚2里擎天柱说过的话 梦见两个大西瓜和两节莲藕 变形金刚里擎天柱常说的那句经典话是什么来着? 《变形金刚》里有哪些经典台词? 一个人一天吃两个大西瓜能中毒不? 英语26个字母草书手写体大小写 变形金刚2擎天柱最后说的台词是什么 草写英文的abcd十二个字母怎么写 修改病句:炎夏,妈妈捎回两个爷爷买的大西瓜. 请问谁知道变形金刚真人版里擎天柱的几句重要台词? 变形金刚2的经典台词(中英文对照) 梦见2个大西瓜,一大一小,一长一圆,什么意思 求26个英文字母的草书。 26个英文字母的草书形式 小花分得2个大西瓜,小白分得2个小西瓜,每个大西瓜重5.28千克,我们一共分得18.5千克西瓜,每 谁知道<<变形金刚>>电影版中擎天柱最后的台词?