问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

思科防火墙ASA-5505的配置 就一个问题 在线等 高分

发布网友 发布时间:2022-04-22 00:08

我来回答

2个回答

热心网友 时间:2024-08-09 00:56

我给你找的,希望对你有帮助

下面是我工作以来的配置总结,有些东西是6.3版本的,但不影响在7.*版本的配置。

一:6个基本命令: nameif、 interface、 ip address 、nat、 global、 route。

二:基本配置步骤:
step1: 命名接口名字
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50

**7版本的配置是先进入接口再命名。

step2:配置接口速率

interface ethernet0 10full auto
interface ethernet1 10full auto
interface ethernet2 10full

step3:配置接口地址

ip address outside 218.106.185.82
ip address inside 192.168.100.1 255.255.255.0
ip address dmz 192.168.200.1 255.255.255.0

step4:地址转换(必须)

* 安全高的区域访问安全低的区域(即内部到外部)需NAT和global;
nat(inside) 1 192.168.1.1 255.255.255.0
global(outside) 1 222.240.254.193 255.255.255.248

*** nat (inside) 0 192.168.1.1 255.255.255.255 表示192.168.1.1这个地址不需要转换。直接转发出去。

* 如果内部有服务器需要映射到公网地址(*访问内网)则需要static和conit或者acl.
static (inside, outside) 222.240.254.194 192.168.1.240
static (inside, outside) 222.240.254.194 192.168.1.240 10000 10

后面的10000为*连接数,10为*的半开连接数。

conit permit tcp host 222.240.254.194 eq www any
conit permit icmp any any (这个命令在做测试期间可以配置,测试完之后要关掉,防止不必要的漏洞)

ACL实现的功能和conit一样都可实现策略访问,只是ACL稍微麻烦点。conit现在在7版本已经不能用了。
Access-list 101 permit tcp any host 222.240.254.194 eq www
Access-group 101 in interface outside (绑定到接口)

***允许任何地址到主机地址为222.240.254.194的www的tcp访问。

Step5:路由定义:
Route outside 0 0 222.240.254.193 1
Route inside 192.168.10.0 255.255.255.0 192.168.1.1 1

**如果内部网段不是直接接在防火墙内口,则需要配置到内部的路由。

Step6:基础配置完成,保存配置。
Write memory write erase 清空配置
reload

热心网友 时间:2024-08-09 00:57

配置ASA5505的访问控制:
access-list out permit tcp host 211.147.215.135 any eq 358
access-group out in interface outside
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
“泛览周王传”的出处是哪里 避事的意思是什么 怠息的意思是什么 “偷闲来此一嚬呻”的出处是哪里 怠息意思和来源是什么 客厅中间沙发旁旁边放什么 客厅沙发旁边放什么合适 沙发左右摆什么位置 淘宝网无法注册邮箱验证 谁能帮我注册一个谷歌帐号,我一直注册不成功,淘宝上也买不到,在线等... Cisco ASA 5505 防火墙怎么设置? cisco asa 5505 防火墙用什么命令备份配置,步骤详... 思科防火墙asa5505路由配置 新买回来的隐形眼镜和隐形眼镜盒,应该怎么处理过... cisco asa5505+2811路由器+交换机 美瞳买回来以后怎么做 cisco asa5505 有什么功能 如何备份配置 隐形眼镜买来刚拆封后要浸泡后几小时才可以戴吗? 【新手】我刚买了新的美瞳,该怎么处理? 隐形眼镜买回来可以直接带吗 刚买来 隐形眼镜怎么用? 隐形眼镜怎么护理?最近买了刚买了隐形眼镜,不知... 隐形眼镜买回来可以直接佩戴吗 刚买的隐形眼镜要怎么办呀? 刚买回来的隐形眼镜,直接拿出来带行吗?急!!! 萝卜裤配什么鞋 灰色妮子萝卜裤搭什么鞋,求图 不同腿型怎么选择裤子呢? 黑色的萝卜裤适合什么颜色的什么样式的鞋子。上衣... 7.1声道环绕立体声 求cisco 思科ASA5505 中文使用说明书 我有一台思科 ASA 5505 设备,如何配置?我要具... cisco asa5505 web管理的配置 如何修改cisco asa 5505防火墙的密码? 进入cisco asa 5505防火墙的密码忘记了怎么修改啊 cisco asa 5505 思科防火墙asa5505路由配置是什么? 请教高手一个关于cisco ASA5505 的配置! cisco asa 5505配置 cisco asa 5505配置问题 如何使用Cisco ASA 5505型号的防火墙 Cisco ASA 5505 防火墙怎么设置? 下列各项中表达正确的是 A.质量数为37的氯原子... 下列各项中表达正确的是(  ) A.质量数为37... 氯原子和氯离子,它们是同位素原子吗它们 质量数为37的原子应该有几个质子?几个中子?几个... 如列化学用语使用正确的是(  )A.质量数为37的... 下列有关化学用语使用正确的是(  )A.质量数为... 下列有关化学用语正确的是(  )A.质量数为37的... 氯相对原子质量37