热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

CiscoASA防火墙配置总结手册

思科防火墙PIXASA配置总结一(基础):思科防火墙已经从PIX发展到ASA了,IOS也已经从早期的6.0发展到7.2。但总体的配置思路并没有多少变化。只是更加人性化,更加容易配置和管理了。下面是我工作以来的配置总结,有些东西是6.3版本的,但不

思科 防火墙 PIX ASA 配置 总结 一(基础): 思科 防火墙 已经从PIX发展到ASA了,IOS也已经从早期的6.0发展到7.2。但总体的 配置 思路并没有多少变化。只是更加人性化,更加容易 配置 和管理了。 下面是我工作以来的 配置 总结 ,有些东西是6.3版本的,但不


思科防火墙 PIX ASA 配置总结一(基础):

  思科防火墙已经从PIX发展到ASA了,IOS也已经从早期的6.0发展到7.2。但总体的配置思路并没有多少变化。只是更加人性化,更加容易配置和管理了。

  下面是我工作以来的配置总结,有些东西是6.3版本的,但不影响在7.*版本的配置
Cisco CCNP培训
  一:6个基本命令: nameif、 interface、 ip address 、nat、 global、 route。

  二:基本配置步骤:

  step1: 命名接口名字

  nameif ethernet0 outside security0

  nameif ethernet1 inside security100

  nameif ethernet2 dmz security50

  **7版本的配置是先进入接口再命名。

  step2:配置接口速率

  interface ethernet0 10full auto

  interface ethernet1 10full auto

  interface ethernet2 10full

  step3:配置接口地址BT无线网络破解教程

  ip address outside 218.106.185.82

  ip address inside 192.168.100.1 255.255.255.0

  ip address dmz 192.168.200.1 255.255.255.0

  step4:地址转换(必须)

  * 安全高的区域访问安全低的区域(即内部到外部)需NAT和global;

  nat(inside) 1 192.168.1.1 255.255.255.0

  global(outside) 1 222.240.254.193 255.255.255.248

  *** nat (inside) 0 192.168.1.1 255.255.255.255 表示192.168.1.1这个地址不需要转换。直接转发出去。

  * 如果内部有服务器需要映射到公网地址(外网访问内网)则需要static和conduit或者acl.
Cisco 模拟器
  static (inside, outside) 222.240.254.194 192.168.1.240

  static (inside, outside) 222.240.254.194 192.168.1.240 10000 10

  后面的10000为限制连接数,10为限制的半开连接数。

  conduit permit tcp host 222.240.254.194 eq www any

  conduit permit icmp any any (这个命令在做测试期间可以配置,测试完之后要关掉,防止不必要的漏洞)

  ACL实现的功能和conduit一样都可实现策略访问,只是ACL稍微麻烦点。conduit现在在7版本已经不能用了。

  Access-list 101 permit tcp any host 222.240.254.194 eq www

  Access-group 101 in interface outside (绑定到接口)

  ***允许任何地址到主机地址为222.240.254.194的www的tcp访问。

  Step5:路由定义:

  Route outside 0 0 222.240.254.193 1
思科模拟器

  Route inside 192.168.10.0 255.255.255.0 192.168.1.1 1

  **如果内部网段不是直接接在防火墙内口,则需要配置到内部的路由。
思科CCNP考试费用

  Step6:基础配置完成,保存配置

  Write memory write erase 清空配置

  reload

Cisco ios 下载 思科论坛 Cisco

推荐阅读
  • 应对.avast后缀勒索病毒:全面指南
    本文详细介绍了.avast后缀勒索病毒的特性、感染途径、恢复方法及预防措施,旨在帮助用户有效应对这一威胁。 ... [详细]
  • NFS(Network File System)即网络文件系统,是一种分布式文件系统协议,主要用于Unix和类Unix系统之间的文件共享。本文详细介绍NFS的配置文件/etc/exports和相关服务配置,帮助读者理解如何在Linux环境中配置NFS客户端。 ... [详细]
  • 在Windows Server 2008 R2上配置IIS FTP服务
    本文详细介绍了如何在Windows Server 2008 R2操作系统上通过IIS配置FTP服务的过程,包括服务器角色的选择与安装、FTP站点的创建以及必要的服务和防火墙设置检查。 ... [详细]
  • 本文探讨了如何利用SqlDependency执行复杂的SQL查询,并确保在多线程环境下的安全性与效率。 ... [详细]
  • 微信小程序中实现位置获取的全面指南
    本文详细介绍了如何在微信小程序中实现地理位置的获取,包括通过微信官方API和腾讯地图API两种方式。文中不仅涵盖了必要的准备工作,如申请开发者密钥、下载并配置SDK等,还提供了处理用户授权及位置信息获取的具体代码示例。 ... [详细]
  • 本文探讨了Web开发与游戏开发之间的主要区别,旨在帮助开发者更好地理解两种开发领域的特性和需求。文章基于作者的实际经验和网络资料整理而成。 ... [详细]
  • 本文将详细介绍如何在ThinkPHP6框架中实现多数据库的部署,包括读写分离的策略,以及如何通过负载均衡和MySQL同步技术优化数据库性能。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • 本文介绍了一系列针对iPhone 6s的优化方法,包括系统版本选择、内存管理、软件卸载以及特定设置调整,帮助用户改善设备的运行速度和整体性能。 ... [详细]
  • Redis安全防护深入解析
    本文详细探讨了如何通过指令安全、端口管理和SSL代理等措施有效保护Redis服务的安全性。 ... [详细]
  • JavaWeb技术架构解析
    本文探讨了JavaWeb开发中客户端与服务器端的交互模式,重点分析了B/S(浏览器/服务器)和C/S(客户端/服务器)两种架构的特点及应用场景。 ... [详细]
  • 本文介绍如何在Laravel框架中集成微信支付功能,包括如何配置微信支付环境、处理支付请求及接收支付回调等关键步骤。 ... [详细]
  • 本文详细列举了软件开发中常见的功能测试要点,涵盖输入框、搜索、添加/修改、删除、文件上传下载等多个方面,旨在帮助测试人员全面覆盖测试需求,确保软件质量。 ... [详细]
  • 本文详细介绍了重新安装智能手机操作系统的方法,包括恢复出厂设置和刷机两种方式,帮助用户了解正确的操作步骤和注意事项。 ... [详细]
  • 本文深入探讨Java编程语言的关键特性,包括但不限于其简洁性、强大的面向对象能力、跨平台兼容性、安全机制、高效性能及多线程支持等方面。文章旨在为开发者提供全面理解Java特性的指导。 ... [详细]
author-avatar
我木良心c
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有