设为首页 收藏本站
查看: 1054|回复: 0

[经验分享] 思科ASA 5505设置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-11-4 15:05:57 | 显示全部楼层 |阅读模式
思科ASA 5505设置 - 基本配置教程ASA 5505   思科ASA 5505防火墙是最小的模型,在新的Cisco 5500系列硬件设备。尽管这种模式适用于小型企业,分支机构甚至家里使用,它的防火墙安全功能是一样的最大的模型(5510,5520,5540等)。在ASA防火墙的自适应安全技术提供了坚实可靠的防火墙保护,先进的应用感知安全性,拒绝服务攻击保护等等。此外,ASA 5505设备的性能支持150Mbps的防火墙吞吐量和每秒4000防火墙的连接,这是绰绰有余的小型网络。   在这篇文章中我将解释需要安装一个CiscoASA 5505防火墙为小型网络连接到Internet的基本配置步骤。我们假设我们的ISP分配了我们一个静态公网IP地址(如200.200.200.1为例),而我们的内部网络范围为192.168.1.0/24。我们将使用端口地址转换(PAT),将我们的内部IP地址到外网接口的公网地址。从较大的ASA模型5505模型的不同之处在于它有一个8端口10/100交换机充当仅2层。也就是说,你不能配置物理端口为3层端口,而你必须创建接口VLAN和分配层在每个VLAN 2接口。默认情况下,接口为Ethernet0 /0被分配到VLAN 2,它的外部接口(一个是连接到互联网),其他7接口(以太网端口Ethernet0 / 1 0/7)在默认情况下被分配到VLAN 1,且用于连接到内部网络。让我们来看看,你需要配置的最重要的步骤基本配置设置。   步骤1:配置内部接口的vlan   ------------------------------------------------   ASA5505(配置)#接口VLAN 1   ASA5505(配置中频)#nameif内   ASA5505(配置中频)#安全级别100   ASA5505(配置中频)#ip地址192.168.1.1255.255.255.0   ASA5505(配置中频)#没有关闭   步骤2:配置外部接口的VLAN(连接到互联网)   ------------------------------------------------- -------------------   ASA5505(配置)#接口VLAN 2   ASA5505(配置中频)#nameif外   ASA5505(配置中频)#安全级别0   ASA5505(配置中频)#ip地址200.200.200.1 255.255.255.0   ASA5505(配置中频)#没有关闭  步骤3:分配以太网0/0到VLAN 2   -----------------------------------------   ASA5505(配置)#接口为Ethernet0 / 0   ASA5505(配置中频)#交换机端口接入的VLAN 2   ASA5505(配置中频)#没有关闭   步骤4:启用没有关闭,其余接口   ----------------------------------------------   ASA5505(配置)#接口Ethernet0 / 1的   ASA5505(配置中频)#没有关闭  执行相同的端口Ethernet0 / 1 0/7。   步骤5:配置PAT外部接口上   -------------------------------------------------   ASA5505(配置)#全局(外)1接口   ASA5505(配置)#NAT(内部)1 0.0.0.0 0.0.0.0   步骤6:对ISP配置默认路由(假设默认网关是200.200.200.2   ------------------------------------------------- ------------------------------------------外面0.0.0.0 0.0.0.0 200.200.200.2 1   ASA5505(配置)#路线   以上步骤是绝对必要的步骤,您需要配置为使家电运行。当然有,你需要为了提高您的设备的安全性和功能性,比如访问控制列表,静态NAT,DHCP,DMZ区域,验证,IPSEC VPN等实现更多的配置细节   访问我在我下面的资源箱网站,了解思科产品和解决方案的更多信息。您还可以了解如何在我的下面显示的网站配置任何的Cisco ASA 5500防火墙模型。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-135063-1-1.html 上篇帖子: [ZT]《让我们一起CCNA吧》系列文章九:Managing a Cisco Internetwor 下篇帖子: 思科路由器特权密码的设置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表