- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
思科ASA防火墙精华配置总结.
思科ASA防火墙精华配置总结
??? 思科防火墙 PIX ASA 配置总结一(基础):
??? 下面是我工作以来的配置总结,有些东西是6.3版本的,但不影响在7.*版本的配置。
??? 一:6个基本命令: nameif、 interface、 ip address 、nat、 global、 route。
??? 二:基本配置步骤:??? step1: 命名接口名字??? nameif ethernet0 outside security0??? nameif ethernet1 inside security100??? nameif ethernet2 dmz security50
??? **7版本的配置是先进入接口再命名。
??? step2:配置接口速率
??? interface ethernet0 10full auto??? interface ethernet1 10full auto??? interface ethernet2 10full
??? step3:配置接口地址
??? ip address outside 2??? ip address inside ??? ip address dmz
??? step4:地址转换(必须)
??? * 安全高的区域访问安全低的区域(即内部到外部)需NAT和global;??? nat(inside) 1 ??? global(outside) 1 93 48
??? *** nat (inside) 0 55 表示这个地址不需要转换。直接转发出去。
??? * 如果内部有服务器需要映像到公网地址(外网访问内网)则需要static和conduit或者acl.??? static (inside, outside) 94 40??? static (inside, outside) 94 40 10000 10
??? 后面的10000为限制连接数,10为限制的半开连接数。
??? conduit permit tcp host 94 eq www any??? conduit permit icmp any any (这个命令在做测试期间可以配置,测试完之后要关掉,防止不必要的漏洞)
??? ACL实现的功能和conduit一样都可实现策略访问,只是ACL稍微麻烦点。conduit现在在7版本已经不能用了。??? Access-list 101 permit tcp any host 94 eq www??? Access-group 101 in interface outside (绑定到接口)
????? ***允许任何地址到主机地址为94的www的tcp访问。
??? Step5:路由定义:??? Route outside 0 0 93 1??? Route inside 1
????? **如果内部网段不是直接接在防火墙内口,则需要配置到内部的路由。
??? Step6:基础配置完成,保存配置。??? Write memory write erase 清空配置??? reload
?
前言防火墙观念已经在企业网络相当普及,DataCenter提供企业主机代管业务或是ISP提供企业VPN需求时,常需考虑网络安全,需要帮客户建置防火墙服务,DataCenter提供为数众多的客户主机代管服务,亦需要为客户建置安全网络环境。DataCenter在众多客户的网络环境或是大型企业各个子公司需要不同防火墙策略时,即可考虑使用思科ASA系列防火墙的Multiple context 功能来建置一个灵活可扩充性高的防火墙环境。ASA Multiple context 是将一个实体防火墙分割成多个虚拟防火墙。每一虚拟防火墙可以有独立虚拟线路、路由表、NAT表、独立防火墙策略及个别管理者。使用限制上,ASA Multuple context启动后,ASA只支持静态路由,不支持动态路由、Multicast路由以及VPN与Threat Detection功能。
?
一、ASA Multiple context 规格:目前CISCO ASA5500 支持0~50个multiple context .
表一、ASA 5500防火墙支持Security contexts 数量
?
Cisco ASA 5505
Cisco ASA 5510
Cisco ASA 5520
Cisco ASA 5540
Cisco ASA 5550
Cisco ASA 5580
Security context-虚拟防火墙(内建/最大)
0/0
2/5
2/20
2/50
2/50
2/50
?
CISCO
您可能关注的文档
- 当代一个重要的教育课题是初中生的人文素质教育..doc
- 很棒的CCS使用详细讲义..doc
- 很不错的新加坡国家公园..doc
- 律师如何调查取证(完稿)..doc
- 徐州三中附中2010-2011学年度月考测试..doc
- 徐国家自然科学基金申请书..doc
- 徐州市旅游度假区评定规范..doc
- 徐州市专业技术人员继续教育职业道德多选题..doc
- 徐州市沛县新华中学办公楼..doc
- 徐州城市规划调查报告..doc
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)