欢迎来到天天文库
浏览记录
ID:40524566
大小:29.50 KB
页数:4页
时间:2019-08-04
《asa5505思科防火墙》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、公司网络不断更新,新进一设备名为cisco ASA-5505防火墙。公司准备把四台监控系统服务器通过防火墙与公司现有网络隔离。但是现有的服务器有三台在之前分别在给市煤管局、集团公司、国投总公司提供监控信息。所以更改IP地址的话会很麻烦。所以公司决定将原有三台电脑的IP地址做地址转换。开放相应端口即可。公司现有网络段为192.168.0.0 隔离后网络段为172.168.1.0 IOS版本为ASA-7.2与之前版本的配置有一定区别。下面说说具体的操作步骤: 1、将四台监控系统服务器通过普通交换机连接接,交换机接防火墙1口,防火墙0口与公司现有网络交换机连接,
2、用console 线将防火墙与PC连接到一起。 2、打开PC运行超级终端,出现新建连接界面,随便输入名称确定,出现 借口选择界面,选择相应的COM口即可,确定出现COM口属性设置,恢复默认即可。 3、进入防火墙出现Pre-configurePIXFirewallnowthroughinteractiveprompts[yes]?意思是否进入交互配置对话模式选择N 4、进入防火墙的命令提示符界面,ciscoasa>在后面输入enable 进入特权模式ciscoasa#在后面输入conft进入全局配置模式。这时。就可以对防火墙进行配置了。
3、 5、配置防火墙名ciscoasa(config)#hostnamedyq 配置防火墙密码(config)#enablepassword admin 配置IPdyq(config)#interfacevlan 1 dyq(config-if)#ipaddress 192.168.0.251255.255.255.0 dyq(config-if)#noshutdown
4、 dyq(config-if)#security-level0 dyq(config-if)#nameifoutside dyq(config-if)#exit dyq(config)#interfacevlan2 dyq(config-if)#ipaddress172.168.1.1255.255.255.0 dyq(config-if)
5、#noshutdown dyq(config-if)#security-level100 dyq(config-if)#nameifinside dyq(config-if)#exit 将e0和e1口加入VLANdyq(config)# interfaceethernet0/0
6、 dyq(config-if)# noshutdown dyq(config-if)#switchportaccessvlan1 dyq(config-if)# exit dyq(config)#interfaceethernet0/1同上
7、 配置telnet 远程登录dyq(config)#telnet00inside 配置telnet 远程登录密码 dyq(config)#password admin 配置访问控制列表dyq(config)#access-listacl_outextendedpermittcpanyanyeqwww dyq(config)#access-listacl_outextendedpermit icmpanyany
此文档下载收益归作者所有