- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CISCO_ASA5510_防火墻配置手册
CISCO ASA5510 防火墙配置手册
密码配置
1.telnet密码
Ciscoasa(config)#passwd 123 (用于telnet登陆ASA的密码)
2.enable密码
Ciscoasa(config)#enable password 456 (进入enable特权模式的密码)
3.设备命名
Ciscoasa(config)#hostname wy-ciscoasa
接口配置
2.1接口命名
Ciscoasa(config)#interface Ethernet0/0
Ciscoasa(config-if)#nameif outside 一般的情况将E0/0命为外网接口,而将E0/1命为内网接口。
2.2配置接口安全级别
Ciscoasa(config-if)#security-level 100 (100指权限,数字越高权限越高)
2.3配置IP地址
Ciscoasa(config-if)#ip address 219.139.*.*
2.4关闭/激活接口
Ciscoasa(config-if)#shutdown/no shutdown
静态路由配置
Ciscoasa(config)#route inside
意思为:在inside接口上创建一条到/24 网络走 的路由,ASA会将到/24网络的所有数据包转发给下一条
Ciscoasa(config)#route outside
创建一条外网默认路由,ASA将所有互联网流量转发给internet网关
网络地址转换(NAT)配置
4.1NAT的简介
NAT实现的方式有三种:动态NAT 、静态NAT、PAT
动态NAT:指将内部网络私有IP地址转换为公有IP地址,IP地址不确定,是随机的,所有被授权访问intelnet的私有IP地址可随机转换为任何指定合法IP地址。
静态NAT:指IP地址一对一的转换。
PAT:指改变外出数据包的源端口并进行端口转换。内部所有网络均可以共享一个合法外部IP地址实现对intelnet的访问,从而可以最大限度节约IP地址资源。同时,又可以隐藏网络内部的所有主机,有效避免来自己intelnet的攻击。因此,武英项目做NAT时推荐用PAT。
4.2动态NAT的配置
Ciscoasa(config)#nat (inside) 1
将网络接口为/16网络激活NAT
Ciscoasa(config)#global(outside) 1 0-219.139.*.* netmask
将把来自insid接口12/24网络的地址动态转换为0-219.139.*.*的地址。
4.3静态NAT的配置
Ciscoasa(config)#nat (inside) 2 54 55
将此地址激活NAT
Ciscoasa(config)#global 2 219.139.*.*
将54这个地址转换为219.139.*.*
4.4 PAT配置
Ciscoasa(config)#nat (inside) 3
将此地址激活NAT
Ciscoasa(config)#global (outside) 3 interface(这个是电信只提供了一个IP时可以这样做,所有内网共享一个IP上网)
4.5端口映射的配置
4.5.1 什么时候要做端口映射
当外网需要访问内网中的一台服务器时,ASA并不知道访问的是哪 一台内网中的机器,这时就需要做静态的端口映射。
4.5.2端口映射的配置
语法:Ciscoasa(config)#access-list list-name extended permit tcp/udp any hsot outside_address eq port_num
list_name:访问控制列表名称
tcp/udp:需要映射的协议类型
port_num:需要映射的端口号
Ciscoasa(config)#static (inside,outside) tcp/udp interface port_num local_address port_num netmask 55
Tcp/udp:需要映射的协议类型
port_num:映射前的端口号
local_address:映射后的内网主机IP地址
port_num:映射后的端口号
例如:Ciscoasa(config)#access-list 100 extended permit tcp any host 219.139.*.* eq 80
允许外网访问219.139.*.*的tcp 80端口
Ciscoasa(config)#static (inside,outside) tcp interface 80 54 80
您可能关注的文档
- CECS32-91;并聯电容器用串联电抗器设计选择标准.docx
- CECS32∶91并聯电容器用串联电抗器设计选择标准.doc
- CECS34∶91供水水文地質勘察遥感技术规程.doc
- CECS37-91;工業企业通信工程设计图形及文字符号标准.docx
- CDMA無线网络优化技能基础培训教材二.doc
- CEO喬布斯在斯坦福大学的演讲稿.doc
- centos_5.5下oracle_10g的安裝过程带截图.doc
- CDPGNGPOP00920101輸气阀室技术规定.doc
- CentOS5.1上安裝基于postfix的全功能邮件服务器2.docx
- CFA一級重点难点解析1.docx
- 2024-2030年中国光洁用品行业市场发展分析及前景预测与投资发展战略研究报告.docx
- 2024-2030年中国光伏行业市场发展趋势与前景展望战略分析报告.docx
- 2024-2030年中国全氟聚醚油市场销售格局与未来运行模式监测研究报告.docx
- 2024-2030年中国全棉水刺无纺布市场发展动态及未来前景深度评估研究报告.docx
- 2024-2030年中国光伏发电行业深度分析及发展战略研究咨询报告.docx
- 2024-2030年中国光伏POE胶膜行业发展态势与投资规划研究报告.docx
- 2024-2030年中国公私合作行业深度分析及投资预测研究报告.docx
- 2024-2030年中国全身性口服唑行业市场发展趋势与前景展望战略研究报告.docx
- 2024-2030年中国全息抬头显示器市场现状动态及竞争策略战略规划报告.docx
- 2024-2030年中国全精炼石蜡市场发展趋势与及策略建议研究报告.docx
文档评论(0)