- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CISCOASA5520配置文件参考(含命令说明)CISCOASA5520配置文件参考(含命令说明)
CD-ASA5520# show run
: Saved
:
ASA Version 7.2(2)
!
hostname CD-ASA5520 给防火墙命名
domain-name default.domain.invalid 定义工作域
enable password 9jNfZuG3TC5tCVH0 encrypted 进入特权模式的密码
names
dns-guard
!
interface GigabitEthernet0/0 内网接口:
duplex full 接口作工模式:全双工,半双,自适应
nameif inside 为端口命名 :内部接口inside
security-level 100 设置安全级别 0~100 值越大越安全
ip address 设置本端口的IP地址
!
interface GigabitEthernet0/1 外网接口
nameif outside 为外部端口命名 :外部接口outside
security-level 0
ip address 22 IP地址配置
!
interface GigabitEthernet0/2
nameif dmz
security-level 50
ip address
!
interface GigabitEthernet0/3
shutdown
no nameif
no security-level
no ip address
!
interface Management0/0 防火墙管理地址
shutdown
no nameif
no security-level
no ip address
!
passwd 2KFQnbNIdI.2KYOU encrypted
ftp mode passive
clock timezone CST 8
dns server-group DefaultDNS
domain-name default.domain.invalid
access-list outside_permit extended permit tcp any interface outside eq 3389
访问控制列表
access-list outside_permit extended permit tcp any interface outside range 30000 30010
允许外部任何用户可以访问outside 接口的30000-30010的端口。
pager lines 24
logging enable 启动日志功能
logging asdm informational
mtu inside 1500 内部最大传输单元为1500字节
mtu outside 1500
mtu dmz 1500
ip local pool vpnclient -00 mask
定义一个命名为vpnclient的IP地址池,为 remote用户分配IP地址
no failover
icmp unreachable rate-limit 1 burst-size 1
asdm image disk0:/asdm-522.bin
no asdm history enable
arp timeout 14400 arp空闲时间为14400秒
global (outside) 1 interface 由于没有配置NAT 故这里是不允许内部用户上INTERNET
static (dmz,outside) tcp interface 30000 30000 netmask 55
端口映射 可以解决内部要公布的服务太多,而申请公网IP少问题。
static (dmz,outside) tcp interface 300
您可能关注的文档
- --类的设计与封装(一)实验报告--类的设计与封装(一)实验报告.doc
- -下初中一年级下册新课标期中试卷及答案-下初中一年级下册新课标期中试卷及答案.doc
- -习题班-第4章-招投标-习题班-第4章-招投标.doc
- -五(上)数学第三单元《公因、公倍数练习课》课件12-五(上)数学第三单元《公因、公倍数练习课》课件12.ppt
- -公边消警化学真题与详解-公边消警化学真题与详解.pdf
- -北京石景山八年级(下)期末数学试卷及答案-北京石景山八年级(下)期末数学试卷及答案.pdf
- -外研版英语八年级下册Module 7~8过关测试卷-外研版英语八年级下册Module 7~8过关测试卷.doc
- -央财199管理类联考逻辑推理与写作真题-央财199管理类联考逻辑推理与写作真题.pdf
- -南京地拍情况 0202-南京地拍情况 0202.doc
- -学年人教新课标四川省攀枝花市七年级地理上册期末考试-学年人教新课标四川省攀枝花市七年级地理上册期末考试.pdf
- 村医个人的述职报告范文(精选11篇) .pdf
- 杜仲、淫羊藿、石斛的规范化种植研究与GAP示范基地建设 .pdf
- 2025年新课标英语重点题型解析与真题分类专题六 并列连词、主从复合句及特殊句式(试题word)(带解析答案).docx
- 2025年全程考评特训天天练模拟评估卷(五)(带答案解析).docx
- 2025年高中思想政治选择性必修一基础达标课时作业17 联合国(带解析答案).docx
- 广东省广州市荔湾区广雅中学2022-2023学年九年级上学期期末物理试题.pdf
- 中药执业药师中药学专业知识(二)模拟题86 .pdf
- 山东省单县第一中学2022年英语高三第一学期期末统考试题含解析.pdf
- 机械伤害安全教育培训pptx .pdf
- 【可行性报告】2023年锌及锌合金材行业项目可行性分析报告 .pdf
最近下载
- 2024年高校红十字应急救护大赛理论考试题库(含答案).docx
- 水闸安全鉴定投标方案(技术标).pdf
- 广东省2007、2008、2014、2015年专插本考试《生理学》真题(未含答案版).pdf
- 碰焊机焊接作业指导书.doc
- 2023年广西林业局所属事业单位招聘考试真题.docx
- 2025中考复习数学考点突破练习课件:第一章 数与式 考点2 整式.pptx
- 1-05沥青混凝土心墙鉴定书(3.18新).doc VIP
- 苏科版2022-2023二年级上册劳动与技术《06树叶书签》课件.pptx
- GB15618-2018 土壤环境质量 农用地土壤污染风险管控标准.docx
- 谈判采购文件示范文本.docx
文档评论(0)