首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 面授課程 模擬考試 實(shí)用文檔 繽紛校園 英語學(xué)習(xí)
2010考研 | 自學(xué)考試 | 成人高考 | 專 升 本 | 法律碩士 | MBA/MPA | 中 科 院
四六級 | 商務(wù)英語 | 公共英語 | 職稱日語 | 職稱英語 | 博思 | 口譯筆譯 | GRE GMAT | 日語 | 托福
雅思 | 專四專八 | 新概念 | 自考英語 | 零起點(diǎn)英、、、韓語 | 在職申碩英語
在職攻碩英語 | 成人英語三級
等級考試 | 水平考試 | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 報(bào)檢員 | 外銷員 | 司法考試 | 導(dǎo)游考試 | 教師資格 | 國際商務(wù)師 | 跟單員
單證員 | 物流師 | 價(jià)格鑒證師 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 人力資源管理師 | 管理咨詢師
期貨從業(yè)資格 | 社會(huì)工作者
會(huì)計(jì)職稱 | 注會(huì)CPA | 經(jīng)濟(jì)師 | 統(tǒng)計(jì)師 | 注冊稅務(wù)師 | 評估師 | 精算師 | 高會(huì) | ACCA | 審計(jì)師
法律顧問 | 會(huì)計(jì)證
建造師一級、二級) | 造價(jià)師 | 監(jiān)理師 | 安全師 | 咨詢師 | 結(jié)構(gòu)師 | 建筑師 | 安全評價(jià)師
估價(jià)師房地產(chǎn)估價(jià)土地估價(jià)) | 設(shè)備監(jiān)理師 | 巖土工程師 | 質(zhì)量資格 | 房地產(chǎn)經(jīng)紀(jì)人 | 造價(jià)員
投資項(xiàng)目管理 | 土地代理人 | 環(huán)保師 | 環(huán)境影響評價(jià) | 物業(yè)管理師 | 城市規(guī)劃師 | 公路監(jiān)理師
公路造價(jià)工程師 | 招標(biāo)師
執(zhí)業(yè)護(hù)士 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 衛(wèi)生資格
 niufeifei 
您現(xiàn)在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 網(wǎng)絡(luò)工程師 > 正文

網(wǎng)絡(luò)工程:教你使用CISCOASA5520的基本配置

使用CISCOASA5520的基本配置接口:1、配置接口:interface、名字:nameif、IP address、security-level 2、網(wǎng)絡(luò)部分設(shè)置 3、!開啟asdm

  1、 配置接口:interface、名字:nameif、IP address、security-level

  nameif 是我們?yōu)檫@個(gè)接口指定的具體名字。

  security-level表示這個(gè)接口的安全等級。一般情況下,可以把企業(yè)內(nèi)部接口的安全等級可以設(shè)置的高一點(diǎn),而企業(yè)外部接口的安全等級則可以設(shè)置的低一點(diǎn)。如此的話,根據(jù)防火墻的訪問規(guī)則,安全級別高的接口可以防衛(wèi)安全級別低的接口。也就是說,不需要經(jīng)過特殊的設(shè)置,企業(yè)內(nèi)部網(wǎng)絡(luò)就可以訪問企業(yè)外部網(wǎng)絡(luò)。而如果外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò),由于是安全級別低的接口訪問安全級別高的接口,則必須要要進(jìn)行一些特殊的設(shè)置,如需要訪問控制列表的支持

  ;這里是配置外網(wǎng)的接口,名字是outside,安全級別0,IP地址我隱藏了。輸入ISP給您提供的地址就行了。

  interface GigabitEthernet0/0

  nameif outside

  security-level 0

  ip address *.*.*.* 255.255.255.0

  ;這里是配置內(nèi)網(wǎng)的接口

  interface GigabitEthernet0/1

  nameif inside

  security-level 100

  ip address 172.19.12.2 255.255.255.0

  !

  2、 網(wǎng)絡(luò)部分設(shè)置

  global (outside) 1 interface /*所有IP訪問外網(wǎng)全部轉(zhuǎn)換成該端口的IP出去,即PAT

  nat (inside) 1 0.0.0.0 0.0.0.0 /*表示轉(zhuǎn)換網(wǎng)段中的所有地址。定義內(nèi)部網(wǎng)絡(luò)地址將要翻譯成的全局地址或地址范圍

  route outside 0.0.0.0 0.0.0.0 *.*.*.* 1 /*設(shè)置外網(wǎng)路由的網(wǎng)關(guān),最后的1是路由的跳數(shù)

  route inside 172.19.74.0 255.255.254.0 172.19.12.1 1 /*設(shè)定路由回指到內(nèi)部的子網(wǎng)

  route inside 172.19.76.0 255.255.252.0 172.19.12.1 1

  3、 !開啟asdm

  http server enable

  http 0.0.0.0 0.0.0.0 inside

  !允許內(nèi)網(wǎng)用戶使用telnet連接防火墻

  telnet 0.0.0.0 0.0.0.0 inside

  telnet timeout 5

  !允許內(nèi)網(wǎng)用戶使用ssh連接防火墻

  ssh 0.0.0.0 0.0.0.0 inside

  ssh timeout 5

  相關(guān)推薦:網(wǎng)絡(luò)工程:路徑測試pathping命令語法及參數(shù)轉(zhuǎn)帖于:軟件水平考試_考試吧
文章搜索
網(wǎng)絡(luò)工程:教你使用CISCOASA5520的基本配置網(wǎng)友評論網(wǎng)友評論
版權(quán)聲明 --------------------------------------------------------------------------------------
    如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請注明出處。