- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ciscoASA防火墙详细配置
cisco ASA 防火墙详细配置
问: 怎样通过SecureCRT 连接到CISCO 路由器CONSOLE 口
回答:快速连接gt;协议:Serialgt;端口:COM1gt;波特率:9600。其
他的使用默认设置,同时还需要一条配置线,一端接在电脑的串口上一端接在路由器的Console
口上
谈谈日常配置思科的简单问题2009-11-26 19:15No.1 R1(config)#no ip domain-lookup
禁止路由查找DNS服务器,防止输错命令时长时间等待
NO.2 R1(config-line)#logging synchronous
Router#relo
*Mar 1 00:09:54.055: %SYS-5-CONFIG_I: Configured from console by console 输入
reload命令,但是却被打断了,是比较烦躁的事,使用logging synchronous后就不会有这样
的情况发生
NO.3 R1(config-line)#no exec-timeout
长时间不输入命令,都不会超时
NO.4 R1(config) # no logg con
停止向console 口发送log 信息...以免干扰你在控制台的操作
No.5 R1(config-if) # no keepalive
一个路由器以太网接口,如果没有插网线,(没有连任何的机器和设备),路由器自己不能ping
这个IP ,no keepalive之后,就可以ping这个接口的IP 了!路由协议也可以起来了!
配置模式下
rl(config)#no ip domain-lookup 关闭动态域名解析
如何连接电脑我就不多说了 网上到处都是。但好像要注意一点,先吧超级终端打开再给防火墙
加电,不然超级终端上什么都看不到。
cisco-asa-5505基本配置
interface Vlan2
nameif outside 对端口命名外端口
security-level 0 设置端口等级
ip address X.X.X.X 24 调试外网地址
!
interface Vlan3
nameif inside 对端口命名内端口
security-level 100 调试外网地址
ip address 设置端口等级
!
interface Ethernet0/0
switchport access vlan 2 设置端口
VLAN与VLAN2绑定
!
interface Ethernet0/1
switchport access vlan 3 设置端 口
VLAN与VLAN3绑定
!
interface Ethernet0/2
shutdown
!
interface Ethernet0/3
shutdown
!
interface Ethernet0/4
shutdown
!
interface Ethernet0/5
shutdown
!
interface Ethernet0/6
shutdown
!
interface Ethernet0/7
shutdown
!
passwd 2KFQnbNIdI.2KYOU encrypted
ftp mode passive
dns domain-lookup inside
dns server-group DefaultDNS
name-server 10
name-server 15
access-list 102 extended permit icmp any any 设置
ACL列表 (允许ICMP全部通过)
access-list 102 extended permit ip any any 设置ACL
列表 (允许所有IP全部通过)
pager lines 24
mtu outside 1500
mtu inside 1500
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
global (outside) 1 interface 设置NAT
地址映射到外网口
nat (inside) 0NAT 地址池 (所
有地址)0无最大会话数限制
access-group 102 in interfac
您可能关注的文档
最近下载
- 完整八年级物理综合实践活动课教案.docx
- 高考英语一轮复习知识清单(全国通用):专题20 语法填空介词100题(精练)解析版.docx VIP
- 110kV〜750kV架空输电线路施工及验收规范.docx VIP
- 2021-2022年国家开放大学电大法学《实用法律基础》课程考试打印版完美打印版 英语网考资料.doc
- 奥迪A6电路图之发动机BAT.pdf
- 2023年4月自考02207电气传动与可编程控制器PLC试题及答案含解析.pdf
- 医院普外科课件.pptx
- 游戏策划方案-数值策划笔试题.docx VIP
- 高考英语一轮复习知识清单:专题08 语法填空不定式100题(全国通用)解析版.docx VIP
- drillwork2005操作手册.ppt
文档评论(0)