求思科asa防火牆的詳細配置,求乙個思科asa防火牆的詳細配置

2021-03-04 08:55:57 字數 2413 閱讀 5614

1樓:匿名使用者

詳細配置如下:

access-list from-out extended permit tcp any host 192.168.1.1 eq 80

access-group from-out in inte***ce outside

static (dmz,outside) tcp inte***ce 80 192.168.2.2 80 ***mask 255.255.255.255

global (outside) 1 inte***ce

global (dmz) 1 inte***ce

nat (dmz) 1 0.0.0.0 0.0.0.0

nat (inside) 1 0.0.0.0 0.0.0.0

access-list from-dmz extended permit ip any any

access-group from-dmz in inte***ce dmz

高分求cisco asa5505防火牆配置手冊詳細的。本人這方面的新手!

2樓:匿名使用者

cisco asa 5505 要看 license的 不同的是不一樣的

有的口子都不能全部用的

而且5505 也沒有你那麼多口子~~~~~~~

3樓:匿名使用者

你的第乙個問題是錯誤的吧, 防火牆介面 跟防火牆介面 做埠對映有意義嗎?垃圾配置啊!

應該是伺服器端口 跟防火牆埠做對映吧? 你能發個拓撲圖嗎?我可以給你弄出來!

4樓:

這個比較難我覺得11

思科防火牆asa5505路由配置

5樓:匿名使用者

global (outside) 1

inte***ce 設定nat位址對映到外網口nat

(inside) 1 0.0.0.0

0.0.0.0 0 nat位址池(所有位址)0無最大會話數限制

route

outside 0.0.0.0 0.0.0.0 x.x.x.x 1 設定到外網的預設路由

6樓:匿名使用者

第一,設定路由a的wan口狀態設定為pppoe撥號狀態,然後填入adsl撥號的賬號和密碼。

第二,設定路由a的lan口ip為192.168.1.1 lan口的ip段為192.168.1.x網段 掩碼255.255.255.0。

第三,設定路由b的lan口ip為192.168.2.1 lan口ip段為192.168.2.x網段 掩碼255.255.255.0

第四,設定路由b的wan口狀態為靜態ip,ip位址設定為192.168.1.

2 掩碼255.255.255.

0 閘道器為192.168.1.

1。第五,將路由b的wan口和路由a的任意乙個lan口用網線連線。

通過這種方法,就可以實現路由器下接路由器,達到區域網擴充路由器連線埠的目的。

思科asa5505防火牆配置

7樓:

全域性配置模式下:

access-list 100 permit ip host 192.168.1.2 host 12.12.12.12(伺服器)

access-list 100 permit ip host 192.168.1.3 host 12.12.12.12

access-list 100 permit ip host 192.168.1.4 host 12.12.12.12

int fa0/0 面向客戶端的乙太網介面。

ip access-group 100 in

思科防火牆asa5505路由配置是什麼?

8樓:youth小傑

nameif outside ——對埠命名外埠

security-level 0 ——設定埠等級

ip address x.x.x.x 255.255.255.224 ——除錯外網位址

nameif inside ——對埠命名內埠

security-level 100 ——除錯外網位址

ip address 192.168.1.1 255.255.255.0 ——設定埠等級

思科系統公司(cisco systems, inc),簡稱思科公司或思科,2023年12月正式成立,是網際網路解決方案的領先提供與引領者,其公司生產的裝置和軟體產品主要用於連線計算機網路系統。總部位於美國加利福尼亞州聖何塞。

2023年,cisco第一台多協議路由器面市。2023年,思科建成了世界上第乙個由1000臺路由器連線的網路,由此進入了乙個迅猛發展的時期。但是,思科與華為一直是老對手。

思科asa5505防火牆配置,思科ASA5505防火牆配置

全域性配置模式下 access list 100 permit ip host 192.168.1.2 host 12.12.12.12 伺服器 access list 100 permit ip host 192.168.1.3 host 12.12.12.12 access list 100 p...

思科ASA5505防火牆配置開放8080埠給外網

因該是你沒有把埠作目標位址轉換 外面是公網當然會不知道你內部位址阿 命令不知道一樣不一樣 我記得有些產品不一樣 ip nat inse sour 內網ip 8080 外網ip 8080 好像是這樣的 你試試 如果你防火牆做的是nat的話 有些產品命令不有點差別 可以看看說明書和手冊的 思科asa55...

一般的防火牆標準,比如思科ASA防火牆系列,在電磁相容性,電

以asa為例,它符合以下規範 safety ul 60950,csa c22.2 no.60950,en 60950 iec 60950,as nzs60950 ul 60950 1,can csa c22.2 no.60950 1 en 60950 1,iec 60950 1,as nzs 609...