当前位置: 首页 > news >正文

1-思科防火墙:搭建防火墙环境

一、实验拓扑:
1-思科防火墙:搭建防火墙环境
二、实验要求:
如R1、R2和ASA之间不能Ping通,建议先开启VM—ASA842,等虚拟机稳定后再开启GNS3。
三、命令部署:
1、基本配置:
ASA1(config)# int g0
ASA1(config-if)# no shutdown
ASA1(config-if)# nameif inside
ASA1(config-if)# security-level 100
ASA1(config-if)# ip add 10.1.1.10 255.255.255.0

R2(config)#int f0/0
R2(config-if)#no shutdown
R2(config-if)#ip add 10.1.1.2 255.255.255.0

R1(config)#int f0/0
R1(config-if)#no shutdown
R1(config-if)#ip add 202.100.1.1 255.255.255.0

ASA1(config)# int g1
ASA1(config-if)# no shutdown
ASA1(config-if)# nameif outside
ASA1(config-if)# security-level 0
ASA1(config-if)# ip add 202.100.1.10 255.255.255.0

R1(config)#line vty 0 4
R1(config-line)#password aa

R2#telnet 202.100.1.1
Trying 202.100.1.1 ...
% Destination unreachable; gateway or host down

R2(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.10
R1(config)#ip route 0.0.0.0 0.0.0.0 202.100.1.10

R2(config)#line vty 0 4
R2(config-line)#password bb
结论:R2直接PingR1是不通的,要在ASA去相互ping;而且R1不可以远程登录R2,R2可以远程登录R1。

2、安全级别实验:

ASA1(config)# int g1
ASA1(config-if)# security-level 100
ASA1(config)# same-security-traffic permit inter-interface
ASA1(config)# int g0
ASA1(config-if)# same-security-traffic permit inter-interface //相同安全级别不同接口配置命令

ASA1(config)# int g0
ASA1(config-if)# same-security-traffic permit intra-interface //相同安全级别相同接口内的命令
3、图形化管理:思科ASDM
ASA1(config)# http server enable
ASA1(config)# http 10.1.1.0 255.255.255.0 inside
ASA1(config)# username aaa password bbb privilege 15
4、AAA认证:
ASA1(config)# aaa authentication telnet console LOCAL
四、验证:

1-思科防火墙:搭建防火墙环境

转载于:https://blog.51cto.com/13856092/2138554

相关文章:

  • 棋盘问题 dfs()基本的
  • URL 编码规则
  • TNS-01106: Listener using listener name LISTENER has already been started
  • C语言学习(三)--语句
  • 细说ASP.NET Forms身份认证
  • zabbix安装思路
  • 【转】checkedlistbox使用办法
  • Release Flutter的最后一公里
  • 关于PredicateT委托
  • Groovy String类型null和empty()判断
  • 使用GitHub进行团队合作
  • 源码阅读:SDWebImage(十八)——UIView+WebCache
  • Visual Studio 2015 介绍
  • ftp的主动模式active mode和被动模式 passive mode的配置和区别
  • BZOJ3932[CQOI2015]任务查询系统——主席树
  • 30秒的PHP代码片段(1)数组 - Array
  • ES6核心特性
  • iOS | NSProxy
  • js作用域和this的理解
  • mysql中InnoDB引擎中页的概念
  • OpenStack安装流程(juno版)- 添加网络服务(neutron)- controller节点
  • Redis 中的布隆过滤器
  • Spark RDD学习: aggregate函数
  • Spring Cloud中负载均衡器概览
  • Spring-boot 启动时碰到的错误
  • Vue 重置组件到初始状态
  • 百度地图API标注+时间轴组件
  • 多线程事务回滚
  • 学习ES6 变量的解构赋值
  • 一道面试题引发的“血案”
  • 移动端唤起键盘时取消position:fixed定位
  • AI算硅基生命吗,为什么?
  • linux 淘宝开源监控工具tsar
  • ​520就是要宠粉,你的心头书我买单
  • ​人工智能书单(数学基础篇)
  • ###51单片机学习(1)-----单片机烧录软件的使用,以及如何建立一个工程项目
  • ${ }的特别功能
  • (14)Hive调优——合并小文件
  • (arch)linux 转换文件编码格式
  • (MIT博士)林达华老师-概率模型与计算机视觉”
  • (ros//EnvironmentVariables)ros环境变量
  • (二)windows配置JDK环境
  • (过滤器)Filter和(监听器)listener
  • (欧拉)openEuler系统添加网卡文件配置流程、(欧拉)openEuler系统手动配置ipv6地址流程、(欧拉)openEuler系统网络管理说明
  • (转)Java socket中关闭IO流后,发生什么事?(以关闭输出流为例) .
  • *** 2003
  • ... 是什么 ?... 有什么用处?
  • ..回顾17,展望18
  • .NET 应用启用与禁用自动生成绑定重定向 (bindingRedirect),解决不同版本 dll 的依赖问题
  • .NET开发不可不知、不可不用的辅助类(一)
  • .net图片验证码生成、点击刷新及验证输入是否正确
  • .net专家(张羿专栏)
  • :=
  • [Android 数据通信] android cmwap接入点
  • [Android]Android开发入门之HelloWorld