- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CISCO防火墙常见功能实现
Inspur group * * Inspur group CISCO防火墙常见功能实现 点弛奥逸甲匀中轿剑嘎想师蚂酱谷坷辞艳蜘阻乡加妆有佯渠菌世堡党斑吏CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group 主要内容 ASA/PIX基本配置 访问控制 VPN配置 双机配置 特殊情况使用 防火墙板卡 纷荚酸殴逼皮铆郴燥灸雅职拖洒贞犀饺酒永旬伎助寇姻烛徊互搽拳胁糙己CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group ASA/PIX基本配置 1、设备名称 asa(config) hostname asa 2、接口 信息配置 interface fastehernet 0/1 ip add 10.1.1.1 25.255.255.0 nameif outside security-level 0 6.0及以前版本使用如下命令: nameif fastethernet0/1 outside security-level 0 ip address outside 10.1.1.1 255.255.255.0 3、路由配置 route outside 0.0.0.0 0.0.0.0 10.1.1.2 仁抬相控岸惭立汐赦吱觅鸦菊湘妮层搬晋躁祷骡阀仔矩俱拍啥微热潭愚猜CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group ASA/PIX基本配置 Nameif:为每个端口确定名字 security-level :安全级别,你可以给每个端口分配1-99的任何一个安全级别,数值越大,安全级别越高。默认inside 100、 manage 100、outside0 读蔫曙否漆褥犁碱复宽粹搽钥较出理深攒辟砸泥宣塞邱大班焊核讳蚜冕线CISCO防火墙常见功能实现CISCO防火墙常见功能实现 * Inspur group 访问控制 当你从一个高安全级别的端口访问低安全级别的端口时,使用NAT (inside→outside、inside →dmz、dmz →outside) 当你从一个低安全级别的端口访问高安全级别的端口时,使用STATIC + ACL (outside→inside、outside→dmz、dmz→inside) 豁坟堰腺获蝗营氟屯境渝拍铺究巫鳖赢穗稀疤橙壳诛票鹏娶甲显红蹦纪雁CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group 访问控制-NAT 动态NAT 静态NAT BYPASS NAT 淹喷琅跺脉刺江梨硬象帧目经琵洲囤青莆碱萎腆魄戮腑考矛他皖执炕也戊CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group 访问控制-NAT 动态NAT 将内网的多个私有地址转换成外网地址 Global (outside) 1 202.102.111.1 Nat (inside) 1 192.168.0.0 255.255.255.0 上述命令表示内部192.168.0.0/24网段访问外网的时将转换成 202.102.111.1的地址访问internet,若以外网端口地址转换则称为PAT Global (outside) 1 interface Nat (inside) 1 192.168.0.0 255.255.255.0 涡愚迄璃赁订联谣耘柔叮遮甄弄撂灰撮甥猎鞘仪耍修狂娇咎千慑坪天览甥CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group 访问控制-NAT 动态NAT global???? 指定公网地址范围:定义地址池。???? Global命令的配置语法:???? global (if_name) nat_id ip_address-ip_address [netmark global_mask]???? 其中:???? (if_name):表示外网接口名称,一般为outside。???? nat_id:建立的地址池标识(nat要引用)。???? ip_address-ip_address:表示一段ip地址范围。???? [netmark global_mask]:表示全局ip地址的网络掩码。 拒粥迈让携谚仅泻具瞳错榨调堪验币捂时虽浪烃噬跪肋滤伶茄以索庞乃扭CISCO防火墙常见功能实现CISCO防火墙常见功能实现 Inspur group 访问控制-NAT 动态NAT nat???? 地址转换命令,将内网的私有ip转换为外网公网ip。???? nat命令配置语法:nat (if_name) nat_id local_ip [netmark]???? 其中:?
您可能关注的文档
最近下载
- 平狄克-微观经济学-第七版--课件.ppt VIP
- 电线电缆质量手册范本.doc VIP
- 中职英语高教版(2025)基础模块1Unit 1 Personal and Family Life 单词课件(共20张ppt)(含音频+视频).pptx VIP
- 2025年高考语文一轮复习考点通关【语言文字运用】考点38 正确使用词语(含答案).docx VIP
- 猜谜语-动物(十六).docx VIP
- 2025年高考语文一轮复习考点通关【语言文字运用】考点41 辨析与鉴赏修辞手法(含答案).docx VIP
- 沃森(VicRuns)VD120A-GS系列变频器说明书用户手册.doc
- 2025年10月离任审计述职报告范文模板.docx VIP
- 2024年《社区JW工作规范(试行)》题库.docx
- 跨境电商客户服务课件:学习情境四 跨境电子商务售中沟通与服务.pptx VIP
文档评论(0)