- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CISCOASA5510防火墙配置手册
CISCO ASA5510 防火墙配置手册
密码配置
1.telnet密码
Ciscoasa(config)#passwd 123 (用于telnet登陆ASA的密码)
2.enable密码
Ciscoasa(config)#enable password 456 (进入enable特权模式的密码)
3.设备命名
Ciscoasa(config)#hostname wy-ciscoasa
接口配置
2.1接口命名
Ciscoasa(config)#interface Ethernet0/0
Ciscoasa(config-if)#nameif outside 一般的情况将E0/0命为外网接口,而将E0/1命为内网接口。
2.2配置接口安全级别
Ciscoasa(config-if)#security-level 100 (100指权限,数字越高权限越高)
2.3配置IP地址
Ciscoasa(config-if)#ip address 219.139.*.*
2.4关闭/激活接口
Ciscoasa(config-if)#shutdown/no shutdown
静态路由配置
Ciscoasa(config)#route inside
意思为:在inside接口上创建一条到/24 网络走 的路由,ASA会将到/24网络的所有数据包转发给下一条
Ciscoasa(config)#route outside
创建一条外网默认路由,ASA将所有互联网流量转发给internet网关
网络地址转换(NAT)配置
4.1NAT的简介
NAT实现的方式有三种:动态NAT 、静态NAT、PAT
动态NAT:指将内部网络私有IP地址转换为公有IP地址,IP地址不确定,是随机的,所有被授权访问intelnet的私有IP地址可随机转换为任何指定合法IP地址。
静态NAT:指IP地址一对一的转换。
PAT:指改变外出数据包的源端口并进行端口转换。内部所有网络均可以共享一个合法外部IP地址实现对intelnet的访问,从而可以最大限度节约IP地址资源。同时,又可以隐藏网络内部的所有主机,有效避免来自己intelnet的攻击。因此,武英项目做NAT时推荐用PAT。
4.2动态NAT的配置
Ciscoasa(config)#nat (inside) 1
将网络接口为/16网络激活NAT
Ciscoasa(config)#global(outside) 1 0-219.139.*.* netmask
将把来自insid接口12/24网络的地址动态转换为0-219.139.*.*的地址。
4.3静态NAT的配置
Ciscoasa(config)#nat (inside) 2 54 55
将此地址激活NAT
Ciscoasa(config)#global 2 219.139.*.*
将54这个地址转换为219.139.*.*
4.4 PAT配置
Ciscoasa(config)#nat (inside) 3
将此地址激活NAT
Ciscoasa(config)#global (outside) 3 interface(这个是电??只提供了一个IP时可以这样做,所有内网共享一个IP上网)
4.5端口映射的配置
4.5.1 什么时候要做端口映射
当外网需要访问内网中的一台服务器时,ASA并不知道访问的是哪 一台内网中的机器,这时就需要做静态的端口映射。
4.5.2端口映射的配置
语法:Ciscoasa(config)#access-list list-name extended permit tcp/udp any hsot outside_address eq port_num
list_name:访问控制列表名称
tcp/udp:需要映射的协议类型
port_num:需要映射的端口号
Ciscoasa(config)#static (inside,outside) tcp/udp interface port_num local_address port_num netmask 55
Tcp/udp:需要映射的协议类型
port_num:映射前的端口号
local_address:映射后的内网主机IP地址
port_num:映射后的端口号
例如:Ciscoasa(config)#access-list 100 extended permit tcp any host 219.139.*.* eq 80
允许外网访问219.139.*.*的tcp 80端口
Ciscoasa(config)#static (inside,outside) tcp interface 80 54 8
您可能关注的文档
- 6开发区土地集约利用评价数据库标准(2014年度试行)印刷稿-20140424修改2.doc
- 7月2729日《3E薪酬体系设计绩效管理与绩效考核及优秀人才选拔实战特训班》.doc
- 7机械设备租赁合同(空白范本).doc
- 7深圳互联网年会策划书.doc
- 80706999745602588云南省对东盟农产品出口现状问题及对策研究.doc
- 80211概述及帧结构分析.doc
- 8268关于新会计准则中资产减值准备变化的分析-职称论文写作与发表-中国学术期刊网.doc
- 7空间计量经济学文献综述.doc
- 8308会计工作论文会计信息失真论文参考文献浅谈会计工作中的信息失真与防范.doc
- 8313企业会计论文会计论文文献企业会计计量模式问题的若干研究.doc
- 22MR807装配式桥梁设计与施工-高强混凝土预制空心墩柱.pptx
- 甘11G13- 预制带肋底板混凝土叠合楼板.pptx
- L20ZG304 预制双面叠合混凝土剪力墙结构构造.pptx
- 04G101-4混凝土结构施工图平面整体表示方法制图规则和构造详图.docx
- 03ZG313钢筋混凝土过梁.pptx
- 04G101-4混凝土结构施工图平面整体表示方法制图规则和构造详图.pptx
- 04S520埋地塑料排水管道施工.pptx
- 04S531-1湿陷性黄土地区给水排水管道基础及接口.docx
- 04S531-2湿陷性黄土地区给水排水检漏管沟.docx
- 04S531-3湿陷性黄土地区给水排水检漏井.docx
文档评论(0)