问答1 问答5 问答50 问答500 问答1000

Cisco ASA 5505 防火墙怎么设置?

提问网友 发布时间:2024-04-15 00:24
声明声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:1656858193@qq.com
4个回答
热心网友 回答时间:2024-05-10 00:34

1111、、、、IPSECIPSECIPSECIPSEC        VPN VPN VPN VPN 基本配置基本配置基本配置基本配置 access-list no-nat extended permit ip 192.168.222.0 255.255.255.0 172.16.100.0 255.255.255.0  //定义VPN数据流 nat (inside) 0 access-list no-nat //设置IPSEC VPN数据不作nat

热心网友 回答时间:2024-05-10 00:34
interface Vlan2
nameif outside --------------------对端口命名外端口
security-level 0 --------------------设置端口等级
ip address X.X.X.X 255.255.255.224 --------------------调试*地址
!
interface Vlan3
nameif inside --------------------对端口命名内端口
security-level 100 --------------------调试*地址
ip address 192.168.1.1 255.255.255.0 --------------------设置端口等级
!
interface Ethernet0/0
switchport access vlan 2 --------------------设置端口VLAN与VLAN2绑定
!
interface Ethernet0/1
switchport access vlan 3 --------------------设置端口VLAN与VLAN3绑定
!
interface Ethernet0/2
shutdown
!
interface Ethernet0/3
shutdown
!
interface Ethernet0/4
shutdown
!
interface Ethernet0/5
shutdown
!
interface Ethernet0/6
shutdown
!
interface Ethernet0/7
shutdown
!
passwd 2KFQnbNIdI.2KYOU encrypted
ftp mode passive
dns domain-lookup inside
dns server-group DefaultDNS
name-server 211.99.129.210
name-server 202.106.196.115
access-list 102 extended permit icmp any any ------------------设置ACL列表(允许ICMP全部通过)
access-list 102 extended permit ip any any ------------------设置ACL列表(允许所有IP全部通过)
pager lines 24
mtu outside 1500
mtu inside 1500
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
global (outside) 1 interface ------------------设置NAT地址映射到*口
nat (inside) 1 0.0.0.0 0.0.0.0 ------------------NAT地址池(所有地址)
access-group 102 in interface outside ------------------设置ACL列表绑定到外端口
route outside 0.0.0.0 0.0.0.0 x.x.x.x 1 ------------------设置到*的默认路由
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
telnet 0.0.0.0 0.0.0.0 inside ------------------设置TELNET所有地址进入
telnet timeout 5
ssh 0.0.0.0 0.0.0.0 outside ------------------设置SSH所有地址进入
ssh timeout 30
ssh version 2
console timeout 0
!
dhcpd address 192.168.1.100-192.168.1.199 inside ------------------设置DHCP服务器地址池
dhcpd dns 211.99.129.210 202.106.196.115 interface inside ------------------设置DNS服务器到内网端口
dhcpd enable inside ------------------设置DHCP应用到内网端口
!
前几天去客户那调试CISCO-ASA-5505设备,第一次摸,跟PIX一样,呵呵.没有技术含量,都是最基本的.其他业务配置暂时没配,会及时更新的.
热心网友 回答时间:2024-05-10 00:35
哇塞 有这么好的设备不会配...可惜
怎么配不是一两句话你就能明白的
配置是根据你需求来的, 都不知道你需求,谁会帮你配
热心网友 回答时间:2024-05-10 00:36
防火墙VPN体系和路由器体系一样,只是命令不一样而已。

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

cisco asa5520 和H3C SecPath做IPSEC 问题 思科防火墙ASA5520 ipsec 配置实例 思科防火墙ASA5520 ipsec 配置实例 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... ...但是不快,伴随胸闷,喘不上气,是怎么回事呢? 南昌失眠抑郁研究院干什么的? 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 手机号1 24 手机号24小时内绑定了两个被限制 请问什么时候才能重 ... 春季鸭子喝VC好吗? 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... ein女装是一线品牌吗 浙江5名男子聚餐到凌晨主动帮店家收拾,人与人的差距可以有多大?_百度... 领导让我参加晚上的饭局怎么拒绝? 小区内晚上多人露天聚餐喝酒,算不算扰民 ...房是不是都是上层吵到下层?我家楼上总是半夜聚餐聊天,好像在自己家... AB PLC 1763-NC01是什么 长丰下塘明华村2020年土地规划图? ...二手山地车,我在宝鸡,不知道凤翔那个自行车二手市场现在还在吗?或 ... 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 沈阳新民职高有升学班吗 Cisco ASA 5505 防火墙怎么设置? 电影《爱国者》中使用的是什么枪?此枪具有哪些属性? 苹果手机为什么连不了wifi 母亲冬天种菜手冻伤,手指痛手指肿经常低热, 长城的资料传说关于长城的故事和传说有哪些 北京的万里长城资料关于北京的万里长城资料 安达市鹏飞驾校好不好? 安达鑫炜驾校怎么样 广东鹤山安达驾校哪个分教点比较好?林记,檬叔,一流? 哪个好点。谢谢大家... 沸腾的拼音和意思是什么沸腾的拼音和释义 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 电脑光驱坏了可以和别的电脑上的换吗,应注意什么???详细点 怎么换DVD光驱? 可以换吗 泰拉瑞亚4把神器都有什么? 鱼尾巴没有掉咧开一部分还连着能上贡吗? 祭奠用的鱼尾巴少一快可以吗? 面包鱼尾巴断了还能送父母吗? 金龙鱼尾巴断一半儿另一半需要剪掉吗 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 歌词中含"让我牵你的手...两个相爱的人...爱就爱到天长地久..."的...