思科ASA基本配置
------------恢复内容开始------------
ASA基本配置
ciscoasa#show running-config //讲解已作的默认配置
ciscoasa#conf t
ciscoasa(config)#hostname CCNAS-ASA
CCNAS-ASA(config)#domain-name ccnasecurity.com
CCNAS-ASA(config)#enable password class //ASA中无enable secret命令
CCNAS-ASA(config)# int vlan 1 //配置SVI,SVI 需要名称、接口安全级别和 IP 地址。
CCNAS-ASA(config-if)#nameif inside //名称
CCNAS-ASA(config-if)#security-level 100 //安全级别
CCNAS-ASA(config-if)#ip add 192.168.1.1 255.255.255.0
CCNAS-ASA(config-if)#exit
CCNAS-ASA(config)#int vlan 2
CCNAS-ASA(config-if)#nameif outside
CCNAS-ASA(config-if)#security-level 0
CCNAS-ASA(config-if)#ip add 209.165.200.226 255.255.255.248
CCNAS-ASA(config-if)#exit
CCNAS-ASA(config)#int e0/0 //将第 2 层交换端口分配给具体 VLAN。
CCNAS-ASA(config-if)#switchport access vlan 2
CCNAS-ASA(config-if)#no sh
CCNAS-ASA(config-if)#exit
CCNAS-ASA(config)#int e0/1
CCNAS-ASA(config-if)#switchport access vlan 1
CCNAS-ASA(config-if)#no shut
CCNAS-ASA(config-if)#exit
CCNAS-ASA(config)#route outside 0.0.0.0 0.0.0.0 209.165.200.225 // 配置 默认 静态路由
CCNAS-ASA(config)#show route
CCNAS-ASA(config)#show interface ip brief
CCNAS-ASA(config)#show switch vlan
CCNAS-ASA(config)#show ip address
CCNAS-ASA(config)# passwd cisco //配置telnet 登录
CCNAS-ASA(config)#telnet 192.168.1.3 255.255.255.255 inside
CCNAS-ASA(config)#telnet timeout 5
验证:
PC0可telnet ASA,PC1不能。
CCNAS-ASA(config)#username ADMIN password class //配置SSH登录
CCNAS-ASA(config)#aaa authentication ssh console LOCAL //将 AAA 配置为使用本地 ASA 数据库进行 SSH 用户认证
CCNAS-ASA(config)#crypto key generate rsa modulus 2048 //已有密钥对,此处选no
Do you really want to replace them? [yes/no]: n
CCNAS-ASA(config)#ssh 192.168.1.3 255.255.255.255 inside
CCNAS-ASA(config)#ssh 192.168.1.4 255.255.255.255 inside
CCNAS-ASA(config)#ssh 172.16.1.3 255.255.255.255 outside
CCNAS-ASA(config)#ssh timeout 10
CCNAS-ASA(config)#clock set 8:59 16 december 2019 //配置时钟
CCNAS-ASA(config)#dhcpd address 192.168.1.10-192.168.1.100 inside //配置dhcp服务
CCNAS-ASA(config)#dhcpd dns 114.114.114.114 interface inside
CCNAS-ASA(config)#dhcpd enable inside
CCNAS-ASA(config)#dhcpd lease 1800 //租用时间1800秒
验证
PC0配置为dhcp获得ip
CCNAS-ASA(config)#exit
CCNAS-ASA#write memory
------------恢复内容结束------------
思科ASA基本配置的更多相关文章
- 思科ASA对象组NAT
ACL对象组NAT配置 ciscoasa#conf t ciscoasa(config)#hostname ASA ASA(config)#domain-name asa.com ASA(config ...
- 思科 ASA 系列防火墙 官方文档下载指南
思科 ASA 系列命令参考 思科 ASA 系列命令参考,A 至 H 命令 思科 ASA 系列命令参考, I 至 R 命令 思科 ASA 系列命令参考,S 命令 思科 ASA 系列命令参考, ASASM ...
- 思科ASA放行主/被动FTP
实验环境: 设备说明: internet是一台windows10,用于模拟外网客户 ASA是思科ASA防火墙 FTP-SERVER是Centos7,Centos7上安装了vsftpd 实验说明: 本文 ...
- Cisco ASA 高级配置
Cisco ASA 高级配置 一.防范IP分片攻击 1.Ip分片的原理: 2.Ip分片的安全问题: 3.防范Ip分片. 这三个问题在之前已经详细介绍过了,在此就不多介绍了.详细介绍请查看上一篇文章:I ...
- [CISCO] 思科交换机基本配置
思科交换机基本配置 交换机是局域网中最重要的设备,交换机是基于 MAC 来进行工作的.和路由器类似,交换 机也有 IOS,IOS 的基本使用方法是一样的.本章将简单介绍交换机的一些基本配置,以及交换 ...
- 思科ASA系列防火墙配置手册
使用console连接线登录方法 1.使用cisco的console连接线,连接设备的console口和计算机com口(笔记本用USB转COM口连接线)2.使用超级终端或secureCRT软件连接设备 ...
- Cisco ASA 5505配置详解(v8.3之前版本)
在配ASA 5505时用到的命令 2009-11-22 22:49 nat-control命令 在6.3的时候只要是穿越防火墙都需要创建转换项,比如:nat:static等等,没有转换项是不能穿越防火 ...
- cisco(思科)交换机配置篇【两】
上一页大家津津乐道cisco基本操作命令开关,而端午假期,该cisco简单的开关配置,并希望请您分享"端午节快乐"!Ok,配置交换机,首先,你必须进入全局配置模式Switch,在成 ...
- 思科ASA 基础学习
ASA int e0/0 ip add 192.168.1.1 24nameif insidesecruity-leve 100 int e0/0/0ip add 192.168.2.1 24name ...
随机推荐
- 关于一致性hash,这可能是全网最形象生动最容易理解的文档,想做架构师的你来了解一下
问题提出 一致性hash是什么?假设有4台缓存服务器N0,N1,N2,N3,现在需要存储数据OBJECT1,OBJECT2,OBJECT3,OBJECT4,OBJECT5,OBJECT5,OBJECT ...
- es常用操作
1.查看所有索引 _cat/indices?v 2.删除索引 DELETE my_index 3.查询缓存 curl /my_index/_search?request_cache=true' -d' ...
- 【题解】Luogu P5279 [ZJOI2019]麻将
原题传送门 希望这题不会让你对麻将的热爱消失殆尽 我们珂以统计每种牌出现的次数,不需要统计是第几张牌 判一副牌能不能和,类似这道题 对于这题: 设\(f[i][j][k][0/1]\)表示前\(i\) ...
- 【1】【leetcode-5】最长回文子串
给定一个字符串 s,找到 s 中最长的回文子串.你可以假设 s 的最大长度为 1000. 示例 1: 输入: "babad"输出: "bab"注意: " ...
- 阿里巴巴 Java 开发手册 (七) 控制语句
1. [强制]在一个 switch 块内,每个 case 要么通过 break/return 等来终止,要么注释说明程 序将继续执行到哪一个 case 为止:在一个 switch 块内,都必须包含一个 ...
- 自己使用的jquery公用common.js
/*解决ie8中js数组没有indexOf方法*/ jQuery.extend({ exportResport : function(url, method, params){ var paramCo ...
- python抓取贝壳房源信息
分析了贝壳的房源信息数据,发现地址链接的参数传递是有规律的 https://tj.ke.com/chengjiao/a3l4/ a3 实际表示的 l4 表示的是 然后 将复合条件拼成一个字符串,带过去 ...
- pandas-03 DataFrame()中的iloc和loc用法
pandas-03 DataFrame()中的iloc和loc用法 简单的说: iloc,即index locate 用index索引进行定位,所以参数是整型,如:df.iloc[10:20, 3:5 ...
- ASP.Net超时时间已到解决办法-
解决办法 1.在代码里面,把未关闭的连接关闭 2.扩大共享池,方法如下: 解决方法可以是修改连接池的连接生存期,因为默认值是60秒,即连接从应用程序被释放后可以在池中保存的时间. 具体操作步骤如下: ...
- Python特色的序列解包、链式赋值、链式比较
一.序列解包 序列解包(或可迭代对象解包):解包就是从序列中取出其中的元素的过程,将一个序列(或任何可迭代对象)解包,并将得到的值存储到一系列变量中. 一般情况下要解包的序列包含的元素个数必须与你在等 ...