思科防火牆 PIX ASA 配置總結
思科防火牆 PIX ASA 配置總結一(基礎):
思科防火牆已經從PIX發展到ASA了,IOS也已經從早期的6.0發展到7.2。但總體的配置思路並沒有多少變化。只是更加人性化,更加容易配置和管理了。
下面是我工作以來的配置總結,有些東西是6.3版本的,但不影響在7.*版本的配置。
一:6個基本命令: nameif、 interface、 ip address 、nat、 global、 route。
二:基本配置步驟:
step1: 命名接口名字
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50
**7版本的配置是先進入接口再命名。
step2:配置接口速率
interface ethernet0 10full auto
interface ethernet1 10full auto
interface ethernet2 10full
step3:配置接口地址
ip address outside
ip address inside
ip address dmz
step4:地址轉換(必須)
* 安全高的區域訪問安全低的區域(即內部到外部)需NAT和global;
nat(inside) 1
global(outside) 1
*** nat (inside) 0 表示這個地址不需要轉換。直接轉發出去。
* 如果內部有服務器需要映射到公網地址(外網訪問內網)則需要static和conduit或者acl.
static (inside, outside)
static (inside, outside) 10000 10
後面的'10000爲限制連接數,10爲限制的半開連接數。
conduit permit tcp host eq www any
conduit permit icmp any any (這個命令在做測試期間可以配置,測試完之後要關掉,防止不必要的漏洞)
ACL實現的功能和conduit一樣都可實現策略訪問,只是ACL稍微麻煩點。conduit現在在7版本已經不能用了。
Access-list 101 permit tcp any host eq www
Access-group 101 in interface outside (綁定到接口)
***允許任何地址到主機地址爲的www的tcp訪問。
Step5:路由定義:Route outside 0 0 1
Route inside 1
**如果內部網段不是直接接在防火牆內口,則需要配置到內部的路由。
Step6:基礎配置完成,保存配置。
Write memory write erase 清空配置
reload
-
2023年客服部年度總結
總結就是對一個時期的學習、工作或其完成情況進行一次全面系統的回顧和分析的書面材料,它能夠給人努力工作的動力,不妨坐下來好好寫寫總結吧。總結你想好怎麼寫了嗎?下面是小編精心整理的2023年客服部年度總結,希望對大家有所幫助。2023年客服部年度總結篇1一年又...
-
文員轉正總結
總結就是把一個時間段取得的成績、存在的問題及得到的經驗和教訓進行一次全面系統的總結的書面材料,通過它可以全面地、系統地瞭解以往的學習和工作情況,不如立即行動起來寫一份總結吧。我們該怎麼寫總結呢?以下是小編精心整理的文員轉正總結,歡迎大家分享。文員轉...
-
移動營業員年終工作總結
總結是對取得的成績、存在的問題及得到的經驗和教訓等方面情況進行評價與描述的一種書面材料,它可以幫助我們有尋找學習和工作中的規律,因此十分有必須要寫一份總結哦。那麼總結要注意有什麼內容呢?下面是小編精心整理的移動營業員年終工作總結,歡迎閱讀,希望大家能...
-
乘務員年終工作總結範文
總結是事後對某一階段的學習、工作或其完成情況加以回顧和分析的一種書面材料,它能夠使頭腦更加清醒,目標更加明確,是時候寫一份總結了。你所見過的總結應該是什麼樣的?下面是小編幫大家整理的乘務員年終工作總結範文,僅供參考,希望能夠幫助到大家。乘務員年終工作總...