ASA8.X和以后通过ASDMGUI配置示例添加或修改一访问列表-Cisco.PDFVIP

ASA8.X和以后通过ASDMGUI配置示例添加或修改一访问列表-Cisco.PDF

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ASA8.X和以后通过ASDMGUI配置示例添加或修改一访问列表-Cisco.PDF

ASA 8.X和以后:通过ASDM GUI配置示例添加或 修改一访问列表 目录 简介 先决条件 要求 使用的组件 规则 背景信息 配置 网络图 添加新的访问列表 建立标准访问列表 创建全球访问规则 编辑现有的访问列表 删除访问列表 导出访问规则 导出访问列表信息 验证 故障排除 相关信息 简介 本文解释如何使用Cisco Adaptive Security Device Manager (ASDM)为了与访问控制列表一起使用 。这包括一新的访问列表的创建,如何编辑一个现有的访问列表和其他功能与访问列表。 先决条件 要求 本文档没有任何特定的要求。 使用的组件 本文档中的信息基于以下软件和硬件版本: Cisco可适应安全工具(ASA)有版本8.2.X的 Cisco Adaptive Security Device Manager (ASDM)有版本6.3.X的 本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原 始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。 规则 有关文档规则的详细信息,请参阅 Cisco 技术提示规则。 背景信息 访问列表主要用于控制流量流经防火墙。您能允许或否决与访问列表的特定流量类型。每访问列表 包含一定数量的访问列表条目(ACE)该控制从一特定来源的通信流到一个特定目的地。通常,此访 问列表一定对接口通知应该查找流的方向。访问列表主要分类到两个清楚的类型。 1. 进入访问控制列表 2. 出局访问列表 进入访问控制列表适用于进入该接口的流量,并且出局访问列表适用于退出接口的流量。呼入/呼出 的符号是指流量方向根据该接口,但是不对流量的移动更加高和较低安全性接口之间的。 对于TCP和UDP连接,因为安全工具允许所有返回的流量已建立双向连接,您不需要访问列表允许 返回流量。对于无连接协议例如ICMP,安全工具建立单向的会话,因此您或者需要访问列表运用访 问列表到源和目的接口为了允许在两个方向的ICMP,或者您需要启用ICMP检测引擎。ICMP 检测 引擎将 ICMP 会话视为双向连接。 从ASDM版本6.3.X,有您能配置访问列表的两种类型。 1. 接口访问规则 2. 全球访问规则 注意: 访问规则是指单个访问列表项(ACE)。 接口访问规则一定对所有接口在他们的创建时。没有约束他们对接口,您不能创建他们。这与 Line命令示例有所不同。使用CLI,您首先建立访问列表用访问列表命令 ,然后绑定此访问列表对一 个接口用access-group命令。ASDM 6.3及以后,访问列表创建并且一定对接口作为单个任务。这适 用于流经仅该特定接口的流量。 全球访问规则没有一定对任何接口。他们可以通过在ASDM的ACL Manager选项卡配置和应用对全 局入口流量。当有根据来源、目的地和协议类型时的匹配他们实现。这些规则在每个接口没有复制 ,因此他们节省存储器空间。 当这两个规则将实现时,接口访问规则通常比全球访问规则优先。 配置 本部分提供有关如何配置本文档所述功能的信息。 网络图 本文档使用以下网络设置: 添加新的访问列表 完成这些步骤为了建立与ASDM的一新的访问列表: 1. 选择Configuration防火墙Access规则 ,并且点击添加访问规则按钮。 2. 与操作执行一起即选择此访问列表必须跳起的接口,在流量, permit/拒绝。然后请单击 Detailsbutton为了选择源网络。 注意 : 这是在此窗口显示不同的字段的简要说明:接口—确定此访问列表一定的接口。操作—确 定新规则的操作类型。两个选项是可用的。允许允许所有流量相匹配并且否决块所有流量相匹 配。来源—此字段指定流量的来源。这可以是任何在单个IP地址、网络、防火墙的接口IP地址 或网络对象组中。这些可以选择与详细信息按钮。 目的地—此字段指定流量的来源。这可以是 任何在单个IP地址、网络、防火墙的接口IP地址或网络对象组中。这些可以选择与详细信息按 钮。服务—此字段确定此访问列表应用流量的协议或服务。您能也定义包含一套不同的协议的 服务组。 3. 在您点击详细信息按钮后 ,包含现有的网络对象的新窗口显示。选择网络内部 ,并且点击 OK键。 4. 您返回对添加访问规则窗口。输入

文档评论(0)

busuanzi + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档