中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      思科ASA防火墻基本配置

      時間:2024-08-18 22:14:11 網(wǎng)絡技術(shù) 我要投稿
      • 相關(guān)推薦

      思科ASA防火墻基本配置

        Fire Wall 防火墻,它是一種位于內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的網(wǎng)絡安全系統(tǒng),當然,防火墻也分軟件防火墻與硬件防火墻。

        硬件防火墻又分為:基于PC架構(gòu)與基于ASIC芯片

        今天來聊一聊思科的硬件防火墻 Cisco ASA

        Cisco ASA 防火墻產(chǎn)品線挺多:Cisco ASA5505 Cisco ASA5510 Cisco ASA5520 Cisco ASA5540 Cisco ASA5550 等等

        ASA 的基本配置步驟如下:

        配置主機名、域名

        hostname [hostname]

        domain-name xx.xx

        hostname Cisco-ASA 5520

        domain-name ciscosas.com.cn

        配置登陸用戶名密碼

        password [password]

        enable password [password]

        配置接口、路由

        interface interface_name

        nameif [name]

        name 有三種接口類型 insdie outside dmz

        security-level xx(數(shù)值)

        數(shù)值越大接口安全級別越高

        注:默認inside 100 ,outside 0 ,dmz 介于二者之間

        靜態(tài)路由

        route interface_number network mask next-hop-address

        route outside 0.0.0.0 0.0.0.0 210.210.210.1

        配置遠程管理接入

        Telnet

        telnet {network | ip-address } mask interface_name

        telnet 192.168.1.0 255.255.255.0 inside

        telnet 210.210.210.0 255.255.255.0 outside

        SSH

        crypto key generate rsa modulus {1024| 2048 }

        指定rsa系數(shù),思科推薦1024

        ssh timeout minutes

        ssh version version_number

        crypto key generate rsa modulus 1024

        ssh timeout 30

        ssh version 2

        配置 ASDM(自適應安全設備管理器)接入

        http server enbale port 啟用功能

        http {networdk | ip_address } mask interface_name

        asdm image disk0:/asdm_file_name 指定文件位置

        username user password password privilege 15

        NAT

        nat-control

        nat interface_name nat_id local_ip mask

        global interface_name nat_id {global-ip [global-ip] |interface}

        nat-control

        nat inside 1 192.168.1.0 255.255.255.0

        global outside 1 interface

        global dmz 1 192.168.202.100-192.168.202.150

        ACL

        access-list list-name standad permit | deny ip mask

        access-list list-name extendad permit | deny protocol source-ip mask destnation-ip mask port

        access-group list-name in | out interface interface_name

        如果內(nèi)網(wǎng)服務器需要以布到公網(wǎng)上

        staic real-interface mapped-interface mapped-ip real-ip

        staic (dmz,outside) 210.210.202.100 192.168.202.1

        保存配置

        wirte memory

        清除配置

        clear configure (all)

      【思科ASA防火墻基本配置】相關(guān)文章:

      思科交換機的基本配置09-10

      思科交換機基本配置命令大全06-10

      關(guān)于思科路由器的基本配置命令大全10-27

      2016思科交換機和路由器的基本配置01-21

      思科配置命令詳細介紹01-23

      思科交換機配置vlan09-02

      思科路由器的安全配置06-03

      思科路由器配置基礎(chǔ)08-13

      思科交換機STP配置08-30

      cisco思科交換機配置篇08-01

      主站蜘蛛池模板: 亚洲黄片高清在线观看| 呼和浩特市| 中文字幕无码高清一区二区三区| 五莲县| 亚洲一区二区三区在线| 国产精品日日摸夜夜添夜夜添| 国产三级国产精品三级在专区| 天堂女人av一区二区| 中文人妻av大区中文不卡| 宜章县| 国产精品欧美成人片| 亚洲国产色图在线视频| 日韩av不卡一二三区| 亚洲中文字幕日产喷水| 枞阳县| 凌云县| 双柏县| 亚洲精品美女自拍偷拍| 免费的黄网站精品久久| 麻豆AV无码久久精品蜜桃久久 | 南和县| 国产青青草视频在线播放| 少妇又爽又刺激在线直播| 亚洲AV小说在线观看| 在线亚洲AV不卡一区二区| 亚洲精品AⅤ无码精品丝袜无码| 国产精品国产三级国产av主| 米奇亚洲国产精品思久久| 亚洲欧美成人久久综合中文网| 亚洲国产多毛特写视频| 2021亚洲色中文字幕| 强d乱码中文字幕熟女1000部| japanese色国产在线看视频| 国产爽片一区二区三区| 欧美成人精品福利在线视频| 视频精品熟女一区二区三区| 国产成品精品午夜视频| 中文字幕日本人妻一区| 亚洲午夜久久久久中文字幕久| 中文字幕日韩精品美一区二区三区| 日韩久久免费精品视频|