首页 > 其他分享 >Cisco ASA 防火墙基本配置

Cisco ASA 防火墙基本配置

时间:2022-12-02 21:35:52浏览次数:49  
标签:Cisco name ip mask 防火墙 ASA interface

Fire Wall  防火墙,相信混IT圈的小伙伴们都知道这玩意,当然,防火墙也分软件防火墙与硬件防火墙。 

硬件防火墙又分为:基于PC架构与基于ASIC芯片

图片
今天来聊一聊思科的硬件防火墙   Cisco ASA

Cisco ASA 防火墙产品线挺多:Cisco ASA5505  Cisco ASA5510  Cisco ASA5520  Cisco ASA5540  Cisco ASA5550 等等

图片 

ASA 的基本配置步骤如下:

配置主机名、域名

hostname [hostname]  

domain-name  xx.xx

hostname Cisco-ASA 5520

domain-name ciscosas.com.cn 

配置登陆用户名密码

password [password]

enable password  [password] 

配置接口、路由

interface interface_name

nameif   [name]

             name  有三种接口类型 insdie outside dmz

security-level  xx(数值)

                      数值越大接口安全级别越高

注:默认inside 100 ,outside 0 ,dmz  介于二者之间

静态路由

route interface_number network mask next-hop-address

route outside 0.0.0.0 0.0.0.0 210.210.210.1 

图片

配置远程管理接入

Telnet

telnet {network | ip-address } mask interface_name

telnet 192.168.1.0 255.255.255.0 inside

telnet 210.210.210.0 255.255.255.0 outside 

SSH

crypto key generate rsa modulus {1024| 2048 }

            指定rsa系数,思科推荐1024

ssh timeout minutes

ssh version version_number 

crypto key generate rsa modulus 1024

ssh timeout 30

ssh version 2 

配置 ASDM(自适应安全设备管理器)接入

http server enbale  port   启用功能

http {networdk | ip_address } mask interface_name

asdm image disk0:/asdm_file_name 指定文件位置

username user password password privilege 15 

NAT

nat-control

nat interface_name nat_id local_ip mask

global interface_name nat_id {global-ip [global-ip] |interface} 

nat-control

nat inside 1 192.168.1.0 255.255.255.0

global  outside 1 interface

global dmz 1 192.168.202.100-192.168.202.150 

ACL

access-list list-name standad permit | deny  ip mask

access-list list-name extendad permit | deny protocol source-ip mask destnation-ip mask port

access-group list-name in | out interface interface_name 

如果内网服务器需要以布到公网上

staic real-interface mapped-interface mapped-ip real-ip

staic (dmz,outside) 210.210.202.100 192.168.202.1 

保存配置

wirte memory 

清除配置

clear configure  (all)

标签:Cisco,name,ip,mask,防火墙,ASA,interface
From: https://www.cnblogs.com/speednet/p/16945656.html

相关文章

  • 防火墙
    1.查看开发的端口sudofirewall-cmd--zone=public--list-ports2.添加端口firewall-cmd--zone=public--add-port=2345/tcp--permanent//2345改成要添加的端口fi......
  • 防火墙、WAF、IPS、IDS 用法解读
    防火墙(Firewall)别名防护墙,于1993发明并引入国际互联网。他是一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。在网络中,所谓的防火墙是指一种将内网......
  • Vue3中Echart挂在全局报错问题 dataSample.js:104 Uncaught TypeError: Cannot read p
    原因Proxy应用到了整个ECharts实例上的问题,不太建议把整个ECharts实例这样的对象放到ref里,容易影响到实例底层的运行。可以使用shallowRef替代,这样Proxy不会应......
  • linux firewalld防火墙放行端口
    目录1.firewalld常用命令2.firewalld中放行端口3.firewalld刷新生效4.firewalld放行服务5.放行ip1.firewalld常用命令#查看所有放行端口firewall-cmd--zone=pub......
  • MASA Framework 事件总线 - 跨进程事件总线
    概述跨进程事件总线允许发布和订阅跨服务传输的消息,服务的发布与订阅不在同一个进程中在MasaFramework中,跨进程总线事件提供了一个可以被开箱即用的程序Integrati......
  • 音频:WASAPI与Waveout 与Directsound的区别
    DirecSoundWaveOut/Wasapi是WDM类型的音频通道。 WaveOut和DirectSound(DS)就像最常见的公共车道,每个人都可以一起走(程序也可以一起说话),但它会受到其他车辆的影响。 WAS......
  • CentOS 7防火墙快速开放端口配置方法
    一、CentOS7快速开放端口:开启端口[root@centos7~]#firewall-cmd--zone=public--add-port=80/tcp--permanent查询端口号80是否开启:[root@centos7~]#firewall-c......
  • Cisco nexus 7009 端口抖动延时调整
    一、故障描述  在运营商网络中,长距离的光缆需要经过OTN设备进行长发光传输到达对端设备。在使用的过程中,OTN设备为了保护链路传输会经常的进行端口倒换,如果该操作时间过......
  • windows防火墙
    Windows防火墙工具1.FirewallAppBlocker下载地址:https://www.sordum.org/8125/firewall-app-blocker-fab-v1-9/Peerblock下载地址:http://baoku.360.cn/soft/show/a......
  • 关于为什么ip addr ,yum无法安装,防火墙失效的原因
    今天找了两个小时,  如图,有些配置配置完成之后命令丢失进不去,ping不通,多半是配置环境变量的时候直接写到最底下去了!,记得写到unset-fpathmunge下面,否则就......