ciscoASA防火墙详细配置.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ciscoASA防火墙详细配置

cisco ASA 防火墙详细配置 问: 怎样通过SecureCRT 连接到CISCO 路由器CONSOLE 口 回答:快速连接gt;协议:Serialgt;端口:COM1gt;波特率:9600。其 他的使用默认设置,同时还需要一条配置线,一端接在电脑的串口上一端接在路由器的Console 口上 谈谈日常配置思科的简单问题2009-11-26 19:15No.1 R1(config)#no ip domain-lookup 禁止路由查找DNS服务器,防止输错命令时长时间等待 NO.2 R1(config-line)#logging synchronous Router#relo *Mar 1 00:09:54.055: %SYS-5-CONFIG_I: Configured from console by console 输入 reload命令,但是却被打断了,是比较烦躁的事,使用logging synchronous后就不会有这样 的情况发生 NO.3 R1(config-line)#no exec-timeout 长时间不输入命令,都不会超时 NO.4 R1(config) # no logg con 停止向console 口发送log 信息...以免干扰你在控制台的操作 No.5 R1(config-if) # no keepalive 一个路由器以太网接口,如果没有插网线,(没有连任何的机器和设备),路由器自己不能ping 这个IP ,no keepalive之后,就可以ping这个接口的IP 了!路由协议也可以起来了! 配置模式下 rl(config)#no ip domain-lookup 关闭动态域名解析 如何连接电脑我就不多说了 网上到处都是。但好像要注意一点,先吧超级终端打开再给防火墙 加电,不然超级终端上什么都看不到。 cisco-asa-5505基本配置 interface Vlan2 nameif outside 对端口命名外端口 security-level 0 设置端口等级 ip address X.X.X.X 24 调试外网地址 ! interface Vlan3 nameif inside 对端口命名内端口 security-level 100 调试外网地址 ip address 设置端口等级 ! interface Ethernet0/0 switchport access vlan 2 设置端口 VLAN与VLAN2绑定 ! interface Ethernet0/1 switchport access vlan 3 设置端 口 VLAN与VLAN3绑定 ! interface Ethernet0/2 shutdown ! interface Ethernet0/3 shutdown ! interface Ethernet0/4 shutdown ! interface Ethernet0/5 shutdown ! interface Ethernet0/6 shutdown ! interface Ethernet0/7 shutdown ! passwd 2KFQnbNIdI.2KYOU encrypted ftp mode passive dns domain-lookup inside dns server-group DefaultDNS name-server 10 name-server 15 access-list 102 extended permit icmp any any 设置 ACL列表 (允许ICMP全部通过) access-list 102 extended permit ip any any 设置ACL 列表 (允许所有IP全部通过) pager lines 24 mtu outside 1500 mtu inside 1500 icmp unreachable rate-limit 1 burst-size 1 no asdm history enable arp timeout 14400 global (outside) 1 interface 设置NAT 地址映射到外网口 nat (inside) 0NAT 地址池 (所 有地址)0无最大会话数限制 access-group 102 in interfac

文档评论(0)

xxj1658888 + 关注
实名认证
内容提供者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档