- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
CD-ASA5520#showrun
:Saved
:
ASAVersion7.2(2)
!
hostnameCD-ASA5520????????????????????????????//定义工作域??
enablepassword9jNfZuG3TC5tCVH0encrypted??//进入特权模式的密码
names
dns-guard
!
interfaceGigabitEthernet0/0????????//内网接口:
duplexfull????????????????????//接口作工模式:全双工,半双,自适应??????
nameifinside????????????????//为端口命名:内部接口inside
security-level100??????????????????//设置本端口的IP地址
!
interfaceGigabitEthernet0/1????????//外网接口
nameifoutside????????????????//为外部端口命名:外部接口outside
security-level0
ipaddress22//IP地址配置
!
interfaceGigabitEthernet0/2
nameifdmz
security-level50
ipaddress
!????????
interfaceGigabitEthernet0/3
shutdown
nonameif
nosecurity-level
noipaddress
!
interfaceManagement0/0??????????//防火墙管理地址
shutdown
nonameif
nosecurity-level
noipaddress
!
passwd2KFQnbNIdI.2KYOUencrypted
passive??????
clocktimezoneCST8
dnsserver-groupDefaultDNS
domain-namedefault.domain.invalid
access-listoutside_permitextendedpermittcpanyinterfaceoutsideeq3389??
//访问控制列表
access-listoutside_permitextendedpermittcpanyinterfaceoutsiderange3000030010
//允许外部任何用户可以访问outside接口的30000-30010的端口。
pagerlines24
loggingenable????????//启动日志功能
loggingasdminformational
mtuinside1500????????内部最大传输单元为1500字节
mtuoutside1500
mtudmz1500
iplocalpoolvpnclient-00mask
//定义一个命名为vpnclient的IP地址池,为remote用户分配IP地址
nofailover
icmpunreachablerate-limit1burst-size1
asdmimagedisk0:/asdm-522.bin
noasdmhistoryenable
arptimeout14400??????//arp空闲时间为14400秒
global(outside)1interface//由于没有配置NAT故这里是不允许内部用户上INTERNET
static(dmz,outside)tcpinterface3000030000netmask55
//端口映射可以解决内部要公布的效劳太多,而申请公网IP少问题。
static(dmz,outside)tcpinterface3000130001netmask55
//把dmz区30002映射给外部30002端口上。
static(dmz,outside)tcpinterface3000230002netmask55
static(dmz,outside)tcpinterface3000330003netmask55
static(dmz,outside)tcpinterface30004300
您可能关注的文档
- 2022二年级课间寓言故事文本1.docx
- 2022年教师节赞美老师的简短诗歌.docx
- 专题05 一次方程(组)及其应用(12个高频考点)(强化训练)(全国版)(原卷版).pdf
- 第一太平洋戴维斯物业管理质量手册(人事行政部分).pdf
- 专题05 一次方程(组)及其应用(12个高频考点)(强化训练)(全国版)(解析版).pdf
- 专题05 线段、角、对角线的计数模型(解析版).pdf
- 专题05 选择压轴重点题(原卷版).pdf
- 2024年湖南省长沙市长郡中学高三上学期月考(二)英语 答案、解析及听力原文.docx
- 专题05 相似三角形重要模型-(双)A字型与(双)8字型(解析版).pdf
- 专题05 一次方程(组)及其应用-备战2022年中考数学母题题源解密(广东专用)(解析版).pdf
文档评论(0)