ASA5520防火墙双机配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ASA5520防火墙的安装配置说明 通过超级终端连接防火墙。 先将防火墙固定在机架上,接好电源;用随机带来的一根蓝色的线缆将防火墙与笔记本连接起来。注意:该线缆是扁平的,一端是RJ-45接口,要接在防火墙的console端口;另一端是串口,要接到笔记本的串口上. 建立新连接,给连接起个名字。 选择COM口,具体COM1还是COM3应该根据自己接的COM来选择,一般接COM1就可以。 选择9600,回车就可以连接到命令输入行。 二、防火墙提供4种管理访问模式: 非特权模式。防火墙开机自检后,就是处于这种模式。系统显示为firewall 特权模式。 输入enable进入特权模式,可以改变当前配置。显示为firewall# 配置模式。 在特权模式下输入configure terminal进入此模式,绝大部分的系统配置都在这里进行。显示为firewall(config)# 监视模式。 PIX防火墙在开机或重启过程中,按住Escape键或发送一个“Break”字符,进入监视模式。这里可以更新操作系统映象和口令恢复。显示为monitor 三、基本配置步骤 在PC机上用串口通过cisco产品控制线连接防火墙的Console口(9600-N-8-1),使用超级终端连接。 在提示符的后面有一个大于号“”,你处在asa用户模式。使用en或者enable命令修改权限模式。 asafirewall en //输入en 或 enable 回车 Password: //若没有密码则直接回车即可 asafirewall# //此时便拥有了管理员模式,此模式下可以显示内容但不能配置,若要配置必须进入到通用模式 asafirewall# config t // 进入到通用模式的命令 asafirewall(config)# hostname sjzpix1 //设置防火墙的名称 Sjzpix1(config)# password zxm10 //设置登陆口令为zxm10 Sjzpix1(config)# enable password zxm10 //设置启动模式口令,用于获得管 理员模式访问 1.配置各个网卡 Sjzpix1(config)# interface GigabitEthernet0/0 //配置防火墙的E0 端口 Sjzpix1(config -if)# security-level 0 //设置成最低级别 Sjzpix1(config -if)# nameif outside //设置E0 端口为外部端口 Sjzpix1(config -if)# speed auto //设置成自动设置网口速率 Sjzpix1(config-if)# ip address 0 standby 1 // 0 为该防火墙分配的公网IP,为该防火墙公网IP对应的掩码,若该防火墙没有主备用方式则配置命令中的红色字体部分不需要配置。若有主备用防火墙则红色部分必须配置且 1为给备用防火墙分配的公网IP地址 Sjzpix1(config-if)# no shutdown //打开防火墙的E0端口 Sjzpix1(config)# exit //完成E0 端口的配置,返回上一层 //同样的方式来配置防火墙的E1端口,并将E1端口配置为内部端口 Sjzpix1(config)# interface GigabitEthernet0/1 //配置ETH1 即 E1端口 Sjzpix1(config -if)# security-level 100 //设置成最高级别 Sjzpix1(config -if)# nameif inside //设置E1 端口为内部端口 Sjzpix1(config -if)# speed auto //设置成自动设置网口速率 Sjzpix1(config -if)# ip address 0 standby 1//设置防火墙E1(内部)端口的IP,其中:0 为分配给该防火墙的内部网络IP地址, 为防火墙内部IP对应的掩码,若该防火墙没有主备用方式则配置命令中红色字体部分不要配置,若有主备用防火墙则红色部分必须配置且1为备用防火墙的内网IP地址。 Sjzpix1(config -if)# no shutdown //打开E1(内部)端口 Sjzpix1(config)# exit //完成配置,退到上一层 Sjzpix1(config)# interface GigabitEthernet0/3 Sjzpix1(config)# no shutdown //打开防火墙的

文档评论(0)

gualu91111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档