ASA配笔记.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ASA配笔记

ASA5505配置笔记一、常用基本功能配置实验升级IOSASA5505#copy tftp flash应用新IOSASA5505(config)# boot system flash:asa902-k8.binASA5505(config)# asdm image flash:/asdm-602.binASA5505(config)# exitASA5505#reload重启后按ESC键进入 RMMON1boot 引导即可配置IP地址 ASA5505(config)# interface E0/0 ASA5505(config-if)# no shutdown ASA5505(config)#interface vlan 1 ASA5505(config-if)# nameif inside ASA5505(config-if)#end开启ASDM功能配置ASA5505(config)# username test password test privilege 15 //创建15级帐户ASA5505(config)# http server enable //开启http serverASA5505(config)# http 9 55 inside //设定http的访问用户PPPoE自动拔号设置 ASA5505(config)# vpdn group hangzhou request dialout pppoeASA5505(config)# vpdn group hangzhou localname hzhzshuangquanASA5505(config)# vpdn group hangzhou ppp authentication papASA5505(config)# vpdn username hzhzshuangquan password *********ASA5505(config)# mtu outside 1492ASA5505(config-if)# interface Vlan2ASA5505(config-if)# nameif outisdeASA5505(config-if)# security-level 0ASA5505(config-if)# ip address pppoe setroute配置基于端口的NAT (PAT) ASA5505(config)# global (outisde) 111 interfaceASA5505(config)# nat (inside) 111 配置DHCP服务器 ASA5505(config)# dhcpd address 20-40 insideASA5505(config)# dhcpd dns 6 interface insideASA5505(config)# dhcpd enable inside设定允许内网机器ping 通外网的地址 ASA5505(config)# policy-map global_policy ASA5505(config-pmap)# class inspection_defaultASA5505(config-pmap)# inspect icmp单IP限速ASA5505(config)# access-list test extended permit ip any host 9ASA5505(config)# class-map testASA5505(config-cmap) # match access-list testASA5505(config-cmap) # exitASA5505(config)# policy-map testASA5505(config-pmap)# class testASA5505(config-pmap-c)# police output 100000 18750 ASA5505(config-pmap-c)# exitASA5505(config-pmap)# class class-defaultASA5505(config-pmap)# exitASA5505(config)# service-policy test interface inside二、各种VPN功能配置实验(命令行模式)1、Easy-VPN 服务端配置 1)创建vpn客户端登陆用户名及密码Cisco ASA5505 Remote VPN Configuration2007-09-07 00:27最近调试一台5505,感觉很不顺当,按照官方的快速配置文档一路走下来照样不能正常运转。。为了记录也为了使大家少走弯路,把配置文件留下来提供参

文档评论(0)

6358999 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档