網絡設備配置實訓教程-昊abook提供資源第5章cisco asa5500基本_第1頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、不同安全級別區(qū)域實現(xiàn)互訪實驗一、網絡拓二、實驗環(huán)eth0 接口區(qū),Security-Level:0,接 Router 不同安全級別區(qū)域實現(xiàn)互訪實驗一、網絡拓二、實驗環(huán)eth0 接口區(qū),Security-Level:0,接 Router eth1 接口insdie區(qū),Security-Level:100Switch 的上聯(lián)口;ASA 三、 實驗目Eth2DMZ 00(;dz夠ServerRouterF0/0(;smtp端口-1四、 詳細配置步驟1、端口配置CiscoASA(config)#nameif ouside CiscoASA(config-if)#security-level0 Cisc

2、oASA(config-if)#noerfaceethernetCiscoASA(config)#nameif inside CiscoASA(config-if)#security-level100 CiscoASA(config-if)#noCiscoASA(config)#nameif dmz 四、 詳細配置步驟1、端口配置CiscoASA(config)#nameif ouside CiscoASA(config-if)#security-level0 CiscoASA(config-if)#noerfaceethernetCiscoASA(config)#nameif inside

3、CiscoASA(config-if)#security-level100 CiscoASA(config-if)#noCiscoASA(config)#nameif dmz CiscoASA(config-if)#ipaddress CiscoASA(config-if)# no shut2、路由配置 CiscoASA(configrouteinside1 CiscoASA(config)# nat (inside) 1 0 0CiscoASA(config)#nat(dmz)104、定義低安全接口區(qū)域用于高安全接口區(qū)域進行IP轉換的地址范圍# CiscoASA(config)#global

4、(dmz)5、定義靜態(tài)(也稱一對一)#實現(xiàn)從 outside 區(qū) CiscoASA(configs #實現(xiàn)從 outside 區(qū) CiscoASA(configs #outside inside 80 :80 outside ic(dmz,outside)tcppop3pop3netmaskdmz 110 :110 outside ic(dmz,outside)tcpsmtpsmtpnetmaskdmz 區(qū) 25 :25 outside 6、定義CiscoASA(config)#ac CiscoASA(config)#ac CiscoASA(config)#ac CiscoASA(config

5、)#ac s-list101extendedpermitipanys-list101extendedpermiticmpanys-list102extendedpermittcpanyhosteqwww s-list 102 extended permit icmp any anys-list103extendedpermittcpanyhosteqs-list103extendedpermittcpanyhosteq-27、在接口上應用 ac CiscoASA(configac 五、 實驗總s-group101s-group102s-group103erface insideerface1、當流量從高權限區(qū)域流向低權限區(qū)域時7、在接口上應用 ac CiscoASA(configac 五、 實驗總s-group101s-group102s-group10

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論