2022年思科防火墙企业应用实战配置中文手册实用 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年思科防火墙企业应用实战配置中文手册实用 .pdf》由会员分享,可在线阅读,更多相关《2022年思科防火墙企业应用实战配置中文手册实用 .pdf(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、GAMETUZI CISCO 5510 中文配置手册 07 8.23 ASA 5510 IN CHINA GAMETUZI spoto s USER OK 开始上电配置 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 7 页 - - - - - - - - - 配置设备介绍: (只为做实验实际应用请根据自己具体情况更改相关参数即可)核心交换机 4507 提供 VLAN3 网关地址: 192.168.3.254 提供 DNS 服务器连接:192.168.0.1 接入交换机
2、2960 提供 VLAN3 TURNK 连接,可用 IP 地址为192.168.3.0192.168.3.240 掩码: 255.255.255.0 网关: 192.168.3.254 DNS: 192.168.0.1 内网实验防火墙 CISCO ASA 5510 E0/0 IP:192.168.3.234 E0/1 IP 10.1.1.1 实现配置策略1.动态内部 PC1 DHCP 自动获得IP 地址,可访问INTERNET ,并 PING 通外部网关。PC1 Ethernet adapter 本地连接 : Connection-specific DNS Suffix . : gametuz
3、i Description . . . . . . . . . . . : Broadcom 440 x roller Physical Address. . . . . . . . . : 00-13-77-04-9 Dhcp Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes IP Address. . . . . . . . . . . . : 10.1.1.20 Subnet Mask . . . . . . . . . . . : 255.255.0.0 Default Gateway
4、. . . . . . . . . : 10.1.1.1 DHCP Server . . . . . . . . . . . : 10.1.1.1 DNS Servers . . . . . . . . . . . : 192.168.0.1 2.静态内部 PC2 手动分配地址,可访问 INTERNET ,并 PING 通外部网关。PC1 Ethernet adapter 本地连接 : Connection-specific DNS Suffix . : gametuzi Description . . . . . . . . . . . : Broadcom 440 x roller Phy
5、sical Address. . . . . . . . . : 00-13-77-04-9 Dhcp Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes IP Address. . . . . . . . . . . . : 10.1.34.34 Subnet Mask . . . . . . . . . . . : 255.255.0.0 Default Gateway . . . . . . . . . : 10.1.1.1 DHCP Server . . . . . . . . . . .
6、 : 10.1.1.1 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 7 页 - - - - - - - - - DNS Servers . . . . . . . . . . . : 192.168.0.1 3.ASA 5510 启动 PAT NAT DNS DHCP 服务好开始连接ASA 5510 ciscoasa# ciscoasa# conf t 进入全局配置模式ciscoasa(config)# hos ciscoasa(config)# hostname g
7、ametuzi 命名gametuzi(config)# gametuzi(config)# hostname gametuzi5510 新的名字gametuzi5510(config)# conf t gametuzi5510(config)# int e0/0 进入 E0/0 接口gametuzi5510(config-if)# n gametuzi5510(config-if)# n? interface mode commands/options: nameif no configure mode commands/options: name names nat nat-control
8、no ntp exec mode commands/options: no gametuzi5510(config-if)# name gametuzi5510(config-if)# nameif ou gametuzi5510(config-if)# nameif outside INFO: Security level for outside set to 0 by default. gametuzi5510(config-if)# sec gametuzi5510(config-if)# security-level 0 配置安全级别因为是外部接口,安全级别为最高gametuzi551
9、0(config-if)# nameif outside 命名接口为外部接口gametuzi5510(config-if)# ip gametuzi5510(config-if)# ip addre gametuzi5510(config-if)# ip address 192.168.3.234 255.255.255.0 添加 IP 地址gametuzi5510(config-if)# no shu 启动端口gametuzi5510(config-if)# no shu gametuzi5510(config-if)# end gametuzi5510# conf t gametuzi55
10、10(config)# int e0/1 进入 E0/1 接口gametuzi5510(config-if)# se gametuzi5510(config-if)# ser 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 7 页 - - - - - - - - - gametuzi5510(config-if)# secu gametuzi5510(config-if)# security-level 100 设置内部安全级别为100 gametuzi5510(conf
11、ig-if)# na gametuzi5510(config-if)# name gametuzi5510(config-if)# nameif in gametuzi5510(config-if)# nameif inside 命名内部网络gametuzi5510(config-if)# ip addre gametuzi5510(config-if)# ip address 10.1.1.1 255.255.0.0 添加 IP 地址gametuzi5510(config-if)# no shu gametuzi5510(config-if)# no shu gametuzi5510(con
12、fig-if)# end gametuzi5510# go gametuzi5510# gol gametuzi5510# gol? ERROR: % Unrecognized command gametuzi5510# gl gametuzi5510# gl? ERROR: % Unrecognized command gametuzi5510# conf t gametuzi5510(config)# gol gametuzi5510(config)# gol? ERROR: % Unrecognized command gametuzi5510(config)# gk gametuzi5
13、510(config)# gl? configure mode commands/options: global gametuzi5510(config)# gl gametuzi5510(config)# global ou gametuzi5510(config)# global (outside)1 in gametuzi5510(config)# global (outside)1 in? ERROR: % Unrecognized command gametuzi5510(config)# global (outside) 1 int gametuzi5510(config)# gl
14、obal (outside) 1 interface PAT 地址转换 !INFO: outside interface address added to PAT pool gametuzi5510(config)# end gametuzi5510# conf t gametuzi5510(config)# route ou gametuzi5510(config)# route outside 0.0.0.0 0.0.0.0 192.168.3.254默认路由访问所有外部地址从 192.168.3.254 流出。gametuzi5510(config)# nat (inside) 1 10
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年思科防火墙企业应用实战配置中文手册实用 2022 思科 防火墙 企业 应用 实战 配置 中文 手册 实用
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内