热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

这篇文章|夕阳下的防火墙命令全解

篇首语:本文由编程笔记#小编为大家整理,主要介绍了防火墙命令大全相关的知识,希望对你有一定的参考价值。 ♥️作者:小刘在C站 ♥️每天分享云计算网络运维课堂笔记,一起

篇首语:本文由编程笔记#小编为大家整理,主要介绍了防火墙命令大全相关的知识,希望对你有一定的参考价值。




♥️作者:小刘在C站


♥️每天分享云计算网络运维课堂笔记,一起努力,共赴美好人生!


♥️夕阳下,是最美的,绽放。


gns3 路由器当作电脑用命令

router(config)#no  ip  routing                    //关闭路由功能

router(config)#int  f0/0

router(config-if)#ip  add   IP地址   子网掩码              //配置接口地址

router(config)#ip  default-gateway   网关地址              //配置网关地址

防火墙命令

   asa(config)#hostname  abc            //更改 防火墙的名称为 abc

   asa(config)#passwd  123              //配置远程登录防火墙密码

   asa(config)#enable  password  456     //配置防火墙特权模式的密码

   asa(config)#int  e0/0

   asa(config-if)#nameif   inside          //配置防火墙 e0/0接口为 内网接口  默认安全级别 100

   asa(config-if)#security-level  100       //配置内网口 安全级别为 100

   asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/0  接口地址

   asa(config-if)#no  shutdown                        //开启物理接口

   asa(config)#int  e0/1

   asa(config-if)#nameif   outside          //配置防火墙 e0/1接口为  外网接口  默认安全级别 0

   asa(config-if)#security-level  0       //配置内网口 安全级别为 100

   asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/1  接口地址

   asa(config-if)#no  shutdown                        //开启物理接口

   

   asa(config)#access-list  acl名字  permit  ip  host  外网主机地址    host  内网主机地址

         //配置允许外网主机 访问内网主机

   asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

   

asa(config)#access-list  acl名字  deny  ip  内网网段  子网掩码    host  内网主机地址

         //配置拒绝内网网段 访问 外网主机

  asa(config)#access-group  acl 名字   in   int   inside  

         //配置讲 acl名字  的规则应用到 内网接口的入站方向

  asa(config)#access-list  acl名字  permit  icmp   host  外网主机地址    host  内网主机地址

         //配置允许外网主机 ping 通内网主机

  asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

  asa(config)#access-list  acl名字  permit  tcp  host  外网主机地址    host  内网主机地址  eq  80

         //配置允许外网主机 访问内网主机的 web 网站

   asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

ASA 型号的 5505 不支持物理接口直接配置 需同各国vlan 虚接口来配置

   asa(config)#int  vlan  1

   asa(config-if)#nameif  inside

   asa(config-if)#security-level  100

   asa(config-if)#ip  add  IP 地址   子网掩码

   asa(config-if)#no  shutdown

   asa(config)#int  e0/1

   asa(config-if)#no  shut

   asa(config-if)#sw   ac  vlan  1

asa(config)#int  vlan  2

   asa(config-if)#nameif  outside

   asa(config-if)#security-level  0

   asa(config-if)#ip  add  IP 地址   子网掩码

   asa(config-if)#no  shutdown

   asa(config)#int  e0/0

   asa(config-if)#no  shut

   asa(config-if)#sw   ac  vlan  2



♥️关注,就是我创作的动力


♥️点赞,就是对我最大的认可


♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


 


推荐阅读
  • 本文详细介绍了虚拟专用网(Virtual Private Network, VPN)的概念及其通过公共网络(如互联网)构建临时且安全连接的技术特点。文章探讨了不同类型的隧道协议,包括第二层和第三层隧道协议,并提供了针对IPSec、GRE以及MPLS VPN的具体配置指导。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • Vue 移动端实现侧边滑出菜单功能
    本文详细探讨了如何在 Vue 移动端应用中实现侧边滑出菜单的效果,包括代码实例和样式设置,旨在为开发者提供实用的开发技巧。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 使用 Azure Service Principal 和 Microsoft Graph API 获取 AAD 用户列表
    本文介绍了一段通用代码示例,该代码不仅能够操作 Azure Active Directory (AAD),还可以通过 Azure Service Principal 的授权访问和管理 Azure 订阅资源。Azure 的架构可以分为两个层级:AAD 和 Subscription。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 访问一个网页的全过程
    准备:DHCPUDPIP和以太网启动主机,用一根以太网电缆连接到学校的以太网交换机,交换机又与学校的路由器相连.学校的这台路由器与一个ISP链接,此ISP(Intern ... [详细]
  • 本文深入探讨了MAC地址与IP地址绑定策略在网络安全中的应用及其潜在风险,同时提供了针对该策略的破解方法和相应的防御措施。 ... [详细]
  • 本文深入探讨了服务器的主要作用,包括加速访问、增强安全性和绕过访问限制等,并详细介绍了如何正确配置代理服务器。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 基因组浏览器中的Wig格式解析
    本文详细介绍了Wiggle(Wig)格式及其在基因组浏览器中的应用,涵盖variableStep和fixedStep两种主要格式的特点、适用场景及具体使用方法。同时,还提供了关于数据值和自定义参数的补充信息。 ... [详细]
  • 这是一个基于 React 构建的掘金移动版应用,主要模仿了掘金的 UI 设计,并进行了部分自定义调整。项目专注于移动端体验,同时支持服务端渲染和渐进式网络应用(PWA)功能。 ... [详细]
  • H3C三层交换机端口桥接或路由模式设置命令查询
    本文探讨了如何在H3C三层交换机上设置端口为桥接或路由模式的方法,并提供了相关的命令和配置建议。 ... [详细]
author-avatar
彭德利
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有