- 1
- 0
- 约1.78千字
- 约 33页
- 2024-04-12 发布于浙江
- 举报
会计学;1、路由器设备型号;2、交换机设备型号;3、Cisco防火墙型号;2、网络拓扑图;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Cisco基本网络设置;Switch基本网络设置;5、交换机设置管理地址
switch(config)#interfacevlan1switch(config-if)#ipaddressx.x.x.x;Switch基本网络设置;Switch基本网络设置;Switch基本网络设置;;防火墙asa基本设置;防火墙asa基本设置;五、Securitylevel;六、Showconn;为什么PING不通?
(1)ASA默认只对穿越的TCP和UDP流量维护状态化信息
(2)Inside发起的ICMPecho包能抵达outside,表示outbound流量默认放行的策略是有效的
(3)返回的ICMPecho-reply包被防火墙丢弃,因为inbound流量默认是被绝决的
(4)两种解决方案:一、ACL放行;二、监控ICMP流量;(5)清空配置:
清空Startupconfiguration
ASA#writeerase
清空Runningconfiguration
ASA(config)#clearconfigall
重启ASA
ASA#reload;关于动态路由协议:
(1)ASA8.0支持
—RIP
—OSPF
—EIGRP
(2)配置方式与IOS安全相同(重分布,路由过滤)
(3)ASA8.0所有掩码都为正掩码(ACL.路由通告);基本NET配置:
Nat(inside)110.1.1.0255.255.255.0
Global(outside)1202.1.1.1
(1)nat定义转换流量源地址和源接口
(2)global定义转换目的端口和地址池
(3)ID需要对应,并且大于等于1;Showxlate:
ASAFW(config)#showxlate
1inuse,3mostused
Global202.1.1.1llocal10.1.1.1
Nat-control:
OS7.x默认nonat-control
OS7.x默认nat-control
nat-control一旦启用,没有nat不能穿越FW
nonat-control在满足安全策略的前提下,无需nat也能穿越FW;配置时间:
(1)手动配置
ASAFW(config)#clocktimezoneGMT+8ASAFW#clockset17:51:0013Apr2010
(2)NTP配置
ntpauthentication-key1md5ciscontpauthenticate
ntptrusted-key1
ntpserver202.10.1.1key1sourceoutsideprefer;syslog:
(1)loggingenable
(2)loggingtimestamp
(3)loggingtrapwarnings
(4)logginghostinside10.1.1.1
Nat-control:
(1)可以在任何位置使用showrun
(2)showrun+特定关键字=查看running配置
---showruninterface
---showrunnat
---showruntunnel-group
(3)showrunall+特定关键字=查看详细配置(包括系统默认的配置)
---showrunalltunnel–group;性能监控:
(1)showcpuusage
(2)showmemory
(3)showperfmon monitortherateofattacksforindividualcontexts(针对虚拟防火墙)
查看IP地址和nameif:
(1)showipaddress
(2)shownameif
(3)showinterface
(4)showinterfaceipbrief;Q&A
您可能关注的文档
- 提升管理能力执行力心得体会PPT.pptx
- 2023全国青少年文化遗产知识大赛试题及答案(共1270题).docx
- 罗宾斯组织行为学第18版英文试题库附答案chapter6.docx
- 药品不良反应损害救济问题的探讨.pptx
- 老年人运动系统常见疾病康复(老年康复训练课件).pptx
- 新职业教育法背景下职业院校社会服务能力提升路径探讨-基于高职院校调研结果.docx
- 安全用电期末试卷a及答案.docx
- 9 分子病与先天性代谢缺陷病 lsy.pptx
- 西南大学[0886]《兽医生物制品学》1(1)往届整理汇总参考资料.docx
- 《食品工艺学》饮料加工.pptx
- 2025至2030酒店产业政府现状供需分析及市场深度研究发展前景及规划可行性分析报告.docx
- 2025-2030中国笔记本电脑和平板电脑行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030中国安乃近行业运行形势及竞争策略分析研究报告.docx
- 2025至2030中国医用显示器行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国飞机加油行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国电机启动器行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国帮助创作工具(HAT)软件行业深度研究及发展前景投资评估分析.docx
- 2025至2030增益均衡器行业市场占有率及投资前景评估规划报告.docx
- 2025至2030红茶行业市场风险投资及运作模式与投融资报告.docx
- 2025至2030中国变频功率计行业调研及市场前景预测评估报告.docx
最近下载
- 围孕期叶酸营养管理指南.docx VIP
- 口腔黏膜液体敷料对头颈癌化放疗造成口腔黏膜炎-BIOMEDICINE.PDF VIP
- 2026精品民宿酒店管家服务标准与运营SOP(含白手套查房表/入住接待/好评引导).docx
- 实体瘤疗效评价标准(RECIST1.1).ppt VIP
- 《医疗器械网络销售监督管理办法》考核试题及答案.docx VIP
- 【 数据结构与算法(天津理工大学)】智慧树网课章节测试答案.pdf VIP
- 欧盟CE认证符合性声明范本.docx VIP
- 小红书内容生态对消费者购买决策的影响机制研究.docx VIP
- 2025年专用车辆项目规划申请报告模范.docx
- 无人机培训课件.pptx VIP
原创力文档

文档评论(0)