热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

这篇文章|夕阳下的防火墙命令全解

篇首语:本文由编程笔记#小编为大家整理,主要介绍了防火墙命令大全相关的知识,希望对你有一定的参考价值。 ♥️作者:小刘在C站 ♥️每天分享云计算网络运维课堂笔记,一起

篇首语:本文由编程笔记#小编为大家整理,主要介绍了防火墙命令大全相关的知识,希望对你有一定的参考价值。




♥️作者:小刘在C站


♥️每天分享云计算网络运维课堂笔记,一起努力,共赴美好人生!


♥️夕阳下,是最美的,绽放。


gns3 路由器当作电脑用命令

router(config)#no  ip  routing                    //关闭路由功能

router(config)#int  f0/0

router(config-if)#ip  add   IP地址   子网掩码              //配置接口地址

router(config)#ip  default-gateway   网关地址              //配置网关地址

防火墙命令

   asa(config)#hostname  abc            //更改 防火墙的名称为 abc

   asa(config)#passwd  123              //配置远程登录防火墙密码

   asa(config)#enable  password  456     //配置防火墙特权模式的密码

   asa(config)#int  e0/0

   asa(config-if)#nameif   inside          //配置防火墙 e0/0接口为 内网接口  默认安全级别 100

   asa(config-if)#security-level  100       //配置内网口 安全级别为 100

   asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/0  接口地址

   asa(config-if)#no  shutdown                        //开启物理接口

   asa(config)#int  e0/1

   asa(config-if)#nameif   outside          //配置防火墙 e0/1接口为  外网接口  默认安全级别 0

   asa(config-if)#security-level  0       //配置内网口 安全级别为 100

   asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/1  接口地址

   asa(config-if)#no  shutdown                        //开启物理接口

   

   asa(config)#access-list  acl名字  permit  ip  host  外网主机地址    host  内网主机地址

         //配置允许外网主机 访问内网主机

   asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

   

asa(config)#access-list  acl名字  deny  ip  内网网段  子网掩码    host  内网主机地址

         //配置拒绝内网网段 访问 外网主机

  asa(config)#access-group  acl 名字   in   int   inside  

         //配置讲 acl名字  的规则应用到 内网接口的入站方向

  asa(config)#access-list  acl名字  permit  icmp   host  外网主机地址    host  内网主机地址

         //配置允许外网主机 ping 通内网主机

  asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

  asa(config)#access-list  acl名字  permit  tcp  host  外网主机地址    host  内网主机地址  eq  80

         //配置允许外网主机 访问内网主机的 web 网站

   asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

ASA 型号的 5505 不支持物理接口直接配置 需同各国vlan 虚接口来配置

   asa(config)#int  vlan  1

   asa(config-if)#nameif  inside

   asa(config-if)#security-level  100

   asa(config-if)#ip  add  IP 地址   子网掩码

   asa(config-if)#no  shutdown

   asa(config)#int  e0/1

   asa(config-if)#no  shut

   asa(config-if)#sw   ac  vlan  1

asa(config)#int  vlan  2

   asa(config-if)#nameif  outside

   asa(config-if)#security-level  0

   asa(config-if)#ip  add  IP 地址   子网掩码

   asa(config-if)#no  shutdown

   asa(config)#int  e0/0

   asa(config-if)#no  shut

   asa(config-if)#sw   ac  vlan  2



♥️关注,就是我创作的动力


♥️点赞,就是对我最大的认可


♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


 


推荐阅读
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • 本文深入探讨了 Java 中的 Serializable 接口,解释了其实现机制、用途及注意事项,帮助开发者更好地理解和使用序列化功能。 ... [详细]
  • Explore how Matterverse is redefining the metaverse experience, creating immersive and meaningful virtual environments that foster genuine connections and economic opportunities. ... [详细]
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 本文详细介绍了Java中org.neo4j.helpers.collection.Iterators.single()方法的功能、使用场景及代码示例,帮助开发者更好地理解和应用该方法。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • Explore a common issue encountered when implementing an OAuth 1.0a API, specifically the inability to encode null objects and how to resolve it. ... [详细]
  • 本文详细介绍了Java中org.eclipse.ui.forms.widgets.ExpandableComposite类的addExpansionListener()方法,并提供了多个实际代码示例,帮助开发者更好地理解和使用该方法。这些示例来源于多个知名开源项目,具有很高的参考价值。 ... [详细]
  • 使用 Azure Service Principal 和 Microsoft Graph API 获取 AAD 用户列表
    本文介绍了一段通用代码示例,该代码不仅能够操作 Azure Active Directory (AAD),还可以通过 Azure Service Principal 的授权访问和管理 Azure 订阅资源。Azure 的架构可以分为两个层级:AAD 和 Subscription。 ... [详细]
  • 本文详细介绍了Akka中的BackoffSupervisor机制,探讨其在处理持久化失败和Actor重启时的应用。通过具体示例,展示了如何配置和使用BackoffSupervisor以实现更细粒度的异常处理。 ... [详细]
  • 本文详细介绍了如何构建一个高效的UI管理系统,集中处理UI页面的打开、关闭、层级管理和页面跳转等问题。通过UIManager统一管理外部切换逻辑,实现功能逻辑分散化和代码复用,支持多人协作开发。 ... [详细]
  • 本文详细介绍了 Apache Jena 库中的 Txn.executeWrite 方法,通过多个实际代码示例展示了其在不同场景下的应用,帮助开发者更好地理解和使用该方法。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
author-avatar
彭德利
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有