思科防火墙asa5510配置说明谁有

思科防火墙asa5510配置说明谁有,第1张

CISCO ASA 基本配置
ciscoasa#conf t 进入全局模式
ciscoasa(config)# hostname cisco 命名
ciscoasa(config)# show running-config 查看当前配置

ciscoasa(config)# show startup-config 查看保存配置

ciscoasa(config)#copy run star 保存配置

ciscoasa(config)# wr 也可保存配置
删除配置,可在怎么配置的前面加NO 就可以
clear config all
write earse
记得 再reload

全部删除你可以用一下他里面的clear 命令。注意别把系统给删除了。

CISCO ASA5510 telnet 配置

ASA5510 telnet 配置及用户名和密码配置
telnet 19216800 25525500 inside (准许内网IP TELNET到防火墙)
telnet 19216812 2552552550 inside (准许内网IP 19216812 TELNET到防火墙)
telnet 0000 0000 inside 登录任何地址都可以通过INSIDE 接口TELNET
telnet 0000 0000 outside 登录任何地址都可以通过outside 接口TELNET
telnet timeout 5

TELNET 用户名和密码配置
#usename name CISCO password //设置登入的帐号和密码
#aaa authentication telnet console LOCAL //设置AAA验证方式。 此处为LOCAL本地。也可以用AAA服务器进入验证。
#telnet 0000 0000 inside //哪些地址可telnet进此接口
#telnet timeout 10 //超时时长,以分钟为单位

CISCO ASA5510端口限速

拓扑图如下:

限速配置如下:
access-list rate_limit_1 extended permit ip any host 19216812 //(限制19216812下载)
access-list rate_limit_1 extended permit ip host 19216812 any //(限制19216812上传)
access-list rate_limit_2 extended permit ip any host 19216813 //(限制19216813下载)
access-list rate_limit_2 extended permit ip host 19216813 any //(限制19216813上传)

class-map rate_limit_1
match access-list rate_limit_1
exit
class-map rate_limit_2
match access-list rate_limit_2
exit

policy-map rate_limit
class rate_limit_1
police input 819000 4368000 //(限制19216812上传速度为99K/S)
police output 819000 4368000 //(限制19216812下载速度为99K/S)
class rate_limit_2
police input 819000 4368000 //(限制19216813上传速度为99K/S)
police output 819000 4368000 //(限制19216813上传速度为99K/S)
exit
exit

service-policy rate_limit interface inside //(应用到接口上)

注:由于是根据单个IP限制速度,所以ACL要写成一个IP两句ACL,一个匹配上传,另一个匹配下载。要是所有IP都写在一个ACL里,那么是限制所有IP的共用这99K/s。一定要写不同的ACL。
police input 819000 4368000 前一个819000速度是基本速率,后一个4368000是突发速率,突发速率可以根据自己来定义(我认为)。

CISCO ASA5510端口映射。

现在要让内网19216812的3389端口映射成外网22017836156的3389端口
要把内网19216813 的4435端口映射成外网22017836156的4435端口

static (inside,outside) tcp interface 3389 19216812 3389 netmask 255255255255
static (inside,outside) tcp interface 4435 19216813 4435 netmask 255255255255

access-list outside-inside extended permit tcp any interface outside eq 3389
access-list outside-inside extended permit tcp any interface outside eq 4435
access-group outside-inside in interface outside

语法:Ciscoasa(config)#access-list list-name extended permit tcp/udp any hsot outside_address eq port_num
list_name:访问控制列表名称
tcp/udp:需要映射的协议类型
port_num:需要映射的端口号
Ciscoasa(config)#static (inside,outside) tcp/udp interface port_num local_address port_num netmask 255255255255
Tcp/udp:需要映射的协议类型
port_num:映射前的端口号
local_address:映射后的内网主机IP地址
port_num:映射后的端口号
例如:Ciscoasa(config)#access-list 100 extended permit tcp any host 219139 eq 80
允许外网访问219139的tcp 80端口
Ciscoasa(config)#static (inside,outside) tcp interface 80 19216816254 80 netmask 255255255255
外网访问21821217162的tcp 80端口时启用静态PAT映射到内网19216816254的tcp 80端口
Ciscoasa(config)#access-group 100 in intercae outside per-user-override
访问必须调用ACL
备注如果,只是需要将内网一个服务器映射到公网可以这样做
ciscoasa(config)#static (inside, outside) 219139 19216816254
ciscoasa(config)#static (inside, outside) 219139 19216816254 10000 10 //后面的10000为限制连接数,10为限制的半开连接数。

CISCO ASA 5510 PAT 配置

ciscoasa# conf t 进入全局配置模式
ciscoasa(config)# hostname gametuzi 命名
gametuzi(config)# hostname gametuzi5510 新的名字
gametuzi5510(config)# int e0/0 进入E0/0 接口
gametuzi5510(config-if)# security-level 0 配置安全级别 因为是外部接口,安全级别为最高

gametuzi5510(config-if)# nameif outside 命名接口为外部接口
gametuzi5510(config-if)# ip address 1921683234 2552552550 添加IP地址
gametuzi5510(config-if)# no shu 启动端口
gametuzi5510(config-if)# end
gametuzi5510# conf t
gametuzi5510(config)# int e0/1 进入E0/1接口
gametuzi5510(config-if)# security-level 100 设置内部安全级别为100
gametuzi5510(config-if)# nameif inside 命名内部网络
gametuzi5510(config-if)# ip address 10111 25525500 添加IP地址
gametuzi5510(config-if)# no shu
gametuzi5510(config-if)# end
gametuzi5510# conf t
gametuzi5510(config)# global (outside) 1 interface PAT地址转换!
gametuzi5510(config)# end
gametuzi5510# conf t
gametuzi5510(config)# route outside 0000 0000 1921683254 默认路由 访问所有外部地址从1921683254 流出。

gametuzi5510(config)# nat (inside) 1 10100 25525500 内部地址转换 10100 网段

CISCO ASA5510 DHCP 配置
gametuzi5510(config)# dhcpd address 101120-1011150 inside 配置DHCP 可分配网段,并标识为内部接口

gametuzi5510(config)# dhcpd dns 19216801 添加DNS解析服务器地址

gametuzi5510(config)# dhcpd domain gametuzi 域名

gametuzi5510(config)# dhcpd enable inside 启动内部DHCP服务

gametuzi5510(config)# end

gametuzi5510# wr 保存配置

gametuzi5510(config)# access-list icmp_in extended permit icmp any any 润许PING协议转发

gametuzi5510(config)# access-group icmp_in in interface outside润许PING协议转发

gametuzi5510(config)# end

gametuzi5510# wr

Building configuration

Cryptochecksum: 32d3d557 0d55d4a3 a1a7fa13 76667f5f

1889 bytes copied in 3640 secs (629 bytes/sec)

[OK]

欢迎分享,转载请注明来源:品搜搜测评网

原文地址:https://pinsoso.cn/meirong/1891261.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-10-25
下一篇2023-10-25

随机推荐

  • 男士用什么防晒霜好

    1、LISSAGEMEN防晒霜。嘉娜宝旗下的男士护肤品牌,乳液质地,采用ADVAN深度紫外线损伤屏障技术,让防晒涂抹见均匀分布于皮肤上,同时让霜体质地更细腻,透明度更高,清爽,不泛白,不黏腻。物化型防晒,添加芦荟提取物、西梅提取物、绿茶提取

    2024-04-15
    1052800
  • 聚容美白修复精华露有用吗

    聚容美白修复精华露是一款针对美容修复的产品,主要功能是增强皮肤的保湿能力和改善肤色不均现象,让皮肤更加亮泽和光滑。聚容美白修复精华露真正有用吗?让我们从多个角度来分析。从产品成份来看,聚容美白修复精华露中含有多种有效成分,如透明质酸、维生素

    2024-04-15
    57500
  • 伊索芹菜籽精华用法你知道吗?伊索芹菜籽精华保质期是多久?精华怎么样?

    伊索的芹菜籽精华其实是一款非常好用的精华,但是很多人因为方法不对而没有好好利用。下面小编就来教大家这款芹菜籽精华的正确用法。伊索芹菜籽精华的用法?伊索种子精华的使用真的是良莠不齐,两极分化。其实这个精华真的很好用。很多人其实用错了方法,所以

    2024-04-15
    52500
  • 后的套盒哪个系列的最好?有什么区别吗?

    在韩妆界摸爬滚打多年,whoo的套盒也了解了不少。Whoo的套盒有很多系列,以天气丹,拱辰享,津率享三个系列为主推,在韩妆界是有很高的口碑的。下面我就来跟说说,这三个系列的区别在哪吧。1、天气丹天气丹这个系列的套盒主推的是修复肌肤,平衡脸部

    2024-04-15
    62900
  • 张柏芝代言的羊奶霜质量怎么样

    好。张柏芝是一个非常遵纪守法和讲诚信的销售团队。他们用羊奶粉制成的羊奶霜,非常受消费者的欢迎,因为他们的成分非常优秀,款式非常齐全,营养非常全面,对年轻女性有非常好的护肤效果。性价比也非常高。我自己用艾璐卡羊奶霜的时候,一指甲盖大小就足够啦

    2024-04-15
    41500
  • 精华肌底液和精华液有什么区别

    精华肌底液和精华液是两个不同的概念,我们需要注意的一点就是肌底液,一般情况下都是用来肌肤打底产品来使用,涂抹之后可以迅速地帮助毛孔尽快的舒张,有利于后续护肤产品的使用,精华液,一般情况下都是针对某一个肌肤问题所专门去使用的,比如有美白的精华

    2024-04-15
    47200
  • 最好用的奶瓶TOP5,您宝宝的奶瓶上榜了吗?

    面对纷繁杂乱的婴幼儿用品市场,宝宝适合用哪种来看看吧!贝亲应该很多宝妈都买过这款吧,在网上还挺火的,瓶身是优质硼硅酸玻璃的,耐高温可高达120℃,遇热不变形,奶嘴接近妈妈的乳头,接近母乳喂养,柔软硅橡胶材质,宝宝放心啃咬,而且瓶口是加宽的,

    2024-04-15
    39200

发表评论

登录后才能评论
保存