问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

思科ASA5505如何配置才能访问?

发布网友 发布时间:2022-04-28 20:46

我来回答

1个回答

热心网友 时间:2022-06-23 03:35

interface Vlan2
nameif outside --------------------对端口命名外端口
security-level 0 --------------------设置端口等级
ip address X.X.X.X 255.255.255.224 --------------------调试*地址
!
interface Vlan3
nameif inside --------------------对端口命名内端口
security-level 100 --------------------调试*地址
ip address 192.168.1.1 255.255.255.0 --------------------设置端口等级
!
interface Ethernet0/0
switchport access vlan 2 --------------------设置端口VLAN与VLAN2绑定
!
interface Ethernet0/1
switchport access vlan 3 --------------------设置端口VLAN与VLAN3绑定
!
interface Ethernet0/2
shutdown
!
interface Ethernet0/3
shutdown
!
interface Ethernet0/4
shutdown
!
interface Ethernet0/5
shutdown
!
interface Ethernet0/6
shutdown
!
interface Ethernet0/7
shutdown
!
passwd 2KFQnbNIdI.2KYOU encrypted
ftp mode passive
dns domain-lookup inside
dns server-group DefaultDNS
name-server 211.99.129.210
name-server 202.106.196.115
access-list 102 extended permit icmp any any ------------------设置ACL列表(允许ICMP全部通过)
access-list 102 extended permit ip any any ------------------设置ACL列表(允许所有IP全部通过)
pager lines 24
mtu outside 1500
mtu inside 1500
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
global (outside) 1 interface ------------------设置NAT地址映射到*口
nat (inside) 1 0.0.0.0 0.0.0.0 ------------------NAT地址池(所有地址)
access-group 102 in interface outside ------------------设置ACL列表绑定到外端口
route outside 0.0.0.0 0.0.0.0 x.x.x.x 1 ------------------设置到*的默认路由
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
telnet 0.0.0.0 0.0.0.0 inside ------------------设置TELNET所有地址进入
telnet timeout 5
ssh 0.0.0.0 0.0.0.0 outside ------------------设置SSH所有地址进入
ssh timeout 30
ssh version 2
console timeout 0
!
dhcpd address 192.168.1.100-192.168.1.199 inside ------------------设置DHCP服务器地址池
dhcpd dns 211.99.129.210 202.106.196.115 interface inside ------------------设置DNS服务器到内网端口
dhcpd enable inside ------------------设置DHCP应用到内网端口
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
中医能辅助治疗腹水吗 飞行堡垒7零度左右电池显示0%一直正在充电充不进电怎么解决?_百度... ...手机就关机了。一直充也充不进电。为什么呢 富士s205可以用银燕 BY—30stz 的闪光灯么? 富士S205EXR相机适合什么样型号的外置闪光灯 请教高人,富士s205拍微距,能配环闪吗,什么型号,怎么配。谢谢。 逛超市不愿意提东西的男人,还要吗? 男子每天逛超市,一分没花还倒赚3万,经理:难怪监控查不出来,你怎么... 中国g5大学什么意思 求解,上海电信全屋WiFi性价比高不高 公司有20台电脑,一台D-Link 1048交换机,一台cisco asa 5505 防火墙,怎么配置实现20台电脑动态获取ip访 思科ASA5505如何配置才能访问 关于思科ASA5505硬件防火墙,该怎么处理 请问一下思科的asa5505做透明模式后,前面的路由器的dhcp能给防火墙后面的设备分配到ip吗 Cisco ASA 5505 防火墙怎么设置? 我cisco asa防火墙 想设置从上级路由器dhcp 设置好像有问题 快手极速版换绑手机号还能提现吗 快手极速版v2.6.2.448能解绑手机号吗? 快手极速版怎样解绑手机号码? 硬盘里的文件都有个小锁的显示,这是为什么呢?怎么解决 文件下面有一个锁的标志!然后里面的视频就打不开了! 洛阳市辅警考试为啥只出了成绩单,没有面试名单。 光山县人社局招辅警笔试分数是否公布 文件夹停止共享后的那个小锁图标怎么消除的? 解除共享了,文件夹上还有锁头图标 百度网盘有个文件夹有锁怎么回事 为什么文件夹前有锁的标志 2019宝鸡辅警招聘笔试成绩可以查询了吗? 开封辅警考试啥时间出成绩 百度网盘隐私空间为什么上传完都带锁 R星注册可以填中国吗 r星注册有效昵称 cisco asa 5505上面可以做2个dhcp吗? 问下asa5505 pppoe 上网后,不使用DHCP,如何设置DNS? R星帐号怎么注册?官网是英文的看不懂 《侠盗猎车手5》线上模式R星官网注册图文指南攻略 拼多多怎样切换另一个? 12306根证书安装错了,怎么卸载 这个R星平台我己经很细心的注册帐号了,为什么会不符合注册条件呢? FR-4板与铝基板的工艺条件有哪些区别? 12306根证书怎么删了,留着感觉不爽~~~ R星账号注册 如何区分FR-4,FR-3,CEM-3和CEM-4板材 在Steam买了gta5 需要 在r星官网注册帐号么 12306订票网站证书失效,删除重装仍然不行(有图) 华为儿童手表 4X/4X 新耀款 如何设置拒接陌生人? r星哪里可以注册 铝基板钻孔工艺参数和FR-4基板是一样的吗? 拼多多手机号和不是同一个帐号,请问,咋改成一个帐号? 12306根证书为什么不能删