热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

这篇文章|夕阳下的防火墙命令全解

篇首语:本文由编程笔记#小编为大家整理,主要介绍了防火墙命令大全相关的知识,希望对你有一定的参考价值。 ♥️作者:小刘在C站 ♥️每天分享云计算网络运维课堂笔记,一起

篇首语:本文由编程笔记#小编为大家整理,主要介绍了防火墙命令大全相关的知识,希望对你有一定的参考价值。




♥️作者:小刘在C站


♥️每天分享云计算网络运维课堂笔记,一起努力,共赴美好人生!


♥️夕阳下,是最美的,绽放。


gns3 路由器当作电脑用命令

router(config)#no  ip  routing                    //关闭路由功能

router(config)#int  f0/0

router(config-if)#ip  add   IP地址   子网掩码              //配置接口地址

router(config)#ip  default-gateway   网关地址              //配置网关地址

防火墙命令

   asa(config)#hostname  abc            //更改 防火墙的名称为 abc

   asa(config)#passwd  123              //配置远程登录防火墙密码

   asa(config)#enable  password  456     //配置防火墙特权模式的密码

   asa(config)#int  e0/0

   asa(config-if)#nameif   inside          //配置防火墙 e0/0接口为 内网接口  默认安全级别 100

   asa(config-if)#security-level  100       //配置内网口 安全级别为 100

   asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/0  接口地址

   asa(config-if)#no  shutdown                        //开启物理接口

   asa(config)#int  e0/1

   asa(config-if)#nameif   outside          //配置防火墙 e0/1接口为  外网接口  默认安全级别 0

   asa(config-if)#security-level  0       //配置内网口 安全级别为 100

   asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/1  接口地址

   asa(config-if)#no  shutdown                        //开启物理接口

   

   asa(config)#access-list  acl名字  permit  ip  host  外网主机地址    host  内网主机地址

         //配置允许外网主机 访问内网主机

   asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

   

asa(config)#access-list  acl名字  deny  ip  内网网段  子网掩码    host  内网主机地址

         //配置拒绝内网网段 访问 外网主机

  asa(config)#access-group  acl 名字   in   int   inside  

         //配置讲 acl名字  的规则应用到 内网接口的入站方向

  asa(config)#access-list  acl名字  permit  icmp   host  外网主机地址    host  内网主机地址

         //配置允许外网主机 ping 通内网主机

  asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

  asa(config)#access-list  acl名字  permit  tcp  host  外网主机地址    host  内网主机地址  eq  80

         //配置允许外网主机 访问内网主机的 web 网站

   asa(config)#access-group  acl 名字   in   int   outside  

         //配置讲 acl名字  的规则应用到 外网接口的入站方向

ASA 型号的 5505 不支持物理接口直接配置 需同各国vlan 虚接口来配置

   asa(config)#int  vlan  1

   asa(config-if)#nameif  inside

   asa(config-if)#security-level  100

   asa(config-if)#ip  add  IP 地址   子网掩码

   asa(config-if)#no  shutdown

   asa(config)#int  e0/1

   asa(config-if)#no  shut

   asa(config-if)#sw   ac  vlan  1

asa(config)#int  vlan  2

   asa(config-if)#nameif  outside

   asa(config-if)#security-level  0

   asa(config-if)#ip  add  IP 地址   子网掩码

   asa(config-if)#no  shutdown

   asa(config)#int  e0/0

   asa(config-if)#no  shut

   asa(config-if)#sw   ac  vlan  2



♥️关注,就是我创作的动力


♥️点赞,就是对我最大的认可


♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


 


推荐阅读
  • 在前文探讨了Spring如何为特定的bean选择合适的通知器后,本文将进一步深入分析Spring AOP框架中代理对象的生成机制。具体而言,我们将详细解析如何通过代理技术将通知器(Advisor)中包含的通知(Advice)应用到目标bean上,以实现切面编程的核心功能。 ... [详细]
  • Spring框架中的面向切面编程(AOP)技术详解
    面向切面编程(AOP)是Spring框架中的关键技术之一,它通过将横切关注点从业务逻辑中分离出来,实现了代码的模块化和重用。AOP的核心思想是将程序运行过程中需要多次处理的功能(如日志记录、事务管理等)封装成独立的模块,即切面,并在特定的连接点(如方法调用)动态地应用这些切面。这种方式不仅提高了代码的可维护性和可读性,还简化了业务逻辑的实现。Spring AOP利用代理机制,在不修改原有代码的基础上,实现了对目标对象的增强。 ... [详细]
  • 如何在系统设置中找到高级配置选项 ... [详细]
  • 深入解析 Golang 中 Context 的功能与应用
    本文详细探讨了 Golang 中 Context 的核心功能及其应用场景,通过深入解析其工作机制,帮助读者更好地理解和运用这一重要特性,对于提升代码质量和项目开发效率具有重要的参考价值。 ... [详细]
  • 在腾讯云服务器上部署Nginx的详细指南中,首先需要确保安装必要的依赖包。如果这些依赖包已安装,可直接跳过此步骤。具体命令包括 `yum -y install gcc gcc-c++ wget net-tools pcre-devel zlib-devel`。接下来,本文将详细介绍如何下载、编译和配置Nginx,以确保其在腾讯云服务器上顺利运行。此外,还将提供一些优化建议,帮助用户提升Nginx的性能和安全性。 ... [详细]
  • Node.js 配置文件管理方法详解与最佳实践
    本文详细介绍了 Node.js 中配置文件管理的方法与最佳实践,涵盖常见的配置文件格式及其优缺点,并提供了多种实用技巧和示例代码,帮助开发者高效地管理和维护项目配置,具有较高的参考价值。 ... [详细]
  • 虚拟机网络设置与数据库远程连接优化指南
    本文针对个人计算机上虚拟机网络配置与数据库远程连接的问题,提供了一套详细的优化指南。在探讨远程数据库访问前,需确保网络配置正确,特别是桥接模式的设置。通过合理的网络配置,可以有效解决因虚拟机或网络问题导致的连接失败,提升远程访问的稳定性和效率。 ... [详细]
  • 如果程序使用Go语言编写并涉及单向或双向TLS认证,可能会遭受CPU拒绝服务攻击(DoS)。本文深入分析了CVE-2018-16875漏洞,探讨其成因、影响及防范措施,为开发者提供全面的安全指导。 ... [详细]
  • 谷歌发布视频数据库“AVA”,中国联通携手腾讯共建云数据中心 | 24小时大数据动态
    谷歌发布视频数据库“AVA”,中国联通携手腾讯共建云数据中心 | 24小时大数据动态 ... [详细]
  • Egg.js 中间件详解与应用实例
    Egg.js 的中间件机制与 Koa 类似,均采用洋葱模型。每当开发一个中间件时,就像是在洋葱外增加了一层。本文将通过一个简单的中间件示例,详细介绍 Egg.js 中间件的编写方法及其应用场景,帮助读者更好地理解和使用这一功能。 ... [详细]
  • 在CentOS上部署和配置FreeSWITCH
    在CentOS系统上部署和配置FreeSWITCH的过程涉及多个步骤。本文详细介绍了从源代码安装FreeSWITCH的方法,包括必要的依赖项安装、编译和配置过程。此外,还提供了常见的配置选项和故障排除技巧,帮助用户顺利完成部署并确保系统的稳定运行。 ... [详细]
  • H3C防火墙自动构建安全隧道
    实验拓扑结构:两端采用静态IP地址配置。H3C防火墙能够自动构建IPSec安全隧道,确保数据传输的安全性。通过配置防火墙的非信任区域,实现自动化安全连接的建立与维护,有效提升网络防护能力。 ... [详细]
  • 如何在重装系统时正确设置UEFI和Legacy模式?一篇文章教你搞定! ... [详细]
  • 在 Kubernetes 中,Pod 的调度通常由集群的自动调度策略决定,这些策略主要关注资源充足性和负载均衡。然而,在某些场景下,用户可能需要更精细地控制 Pod 的调度行为,例如将特定的服务(如 GitLab)部署到特定节点上,以提高性能或满足特定需求。本文深入解析了 Kubernetes 的亲和性调度机制,并探讨了多种优化策略,帮助用户实现更高效、更灵活的资源管理。 ... [详细]
  • 网络通信基础:互联网协议(IP)详解
    互联网协议(IP)作为TCP/IP协议栈的核心组成部分,主要负责提供一种无连接且不可靠的数据包传输服务。这意味着IP并不确保数据包能够成功抵达目标地址,而是尽力而为地进行传输。此外,IP协议在数据传输过程中不维护任何连接状态,每个数据包独立处理,确保了网络的高效性和灵活性。 ... [详细]
author-avatar
彭德利
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有