cisco ASA防火墙开局配置指南

2019-03-15 15:48

一,配置接口

配置外网口:

interface GigabitEthernet0/0 nameif outside 定义接口名字

security-level 0

ip address 111.160.45.147 255.255.255.240 设定ip noshut !

配置内网口:

interface GigabitEthernet0/1 nameif inside security-level 100 ip address 20.0.0.2 255.255.255.252 noshut 二,配置安全策略

access-list outside_acl extended permit icmp any any配置允许外网ping access-group outside_acl in interface outside 应用策略到outside口

access-list inside_access_in extended permit ip any any配置允许内网访问外网 access-group inside_access_in in interface inside应用到inside口 三,设置路由

route outside 0.0.0.0 0.0.0.0 111.160.45.145 1配置到出口的默认路由 route inside 10.1.0.0 255.255.0.0 20.0.0.1 1 配置到内网的静态路由 四,配置nat

object network nat_net配置需要nat的内网网段 subnet 0.0.0.0 0.0.0.0

nat (inside,outside) source dynamic nat_net interface配置使用出接口ip做转换ip 五,配置远程管理

配置telet管理:

telnet 0.0.0.0 0.0.0.0 outside telnet 0.0.0.0 0.0.0.0 inside telnet timeout 30 配置ssh管理:

crypto key generate rsa建立密钥并保存一次

wri

ssh 0.0.0.0 0.0.0.0 outside ssh 0.0.0.0 0.0.0.0 inside

ssh timeout 30 ssh version 1 配置用户名密码:

username admin password yfz4EIInjghXNlcu encrypted privilege 15


cisco ASA防火墙开局配置指南.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:湖北省黄冈市2009年九年级调研考试语文试题

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: