1樓:
全域性配置模式下:
access-list 100 permit ip host 192.168.1.2 host 12.12.12.12(伺服器)
access-list 100 permit ip host 192.168.1.3 host 12.12.12.12
access-list 100 permit ip host 192.168.1.4 host 12.12.12.12
int fa0/0 面向客戶端的乙太網介面。
ip access-group 100 in
思科asa5505防火牆配置tel***
2樓:匿名使用者
應該還需要配置passwd密碼
最好再加enable password密碼如果還是不行,再加aaa authentication tel*** console local
username cisco pass cisco要tel***防火牆,第一是路由可達,,第二是防火牆允許該網段訪問
3樓:匿名使用者
可以使用任何ip位址通過內網介面tel***到防火牆。在外網上是沒法tel***到防火牆的。
4樓:匿名使用者
內網可以路由就可以tel***上來,如果在outside必須ssh登陸
5樓:丶my青紅
你要配置的是什麼 ?
你這條命令只能使內網的人用tel上而且很不安全 最好使用ssh方式
思科防火牆asa5505路由配置是什麼?
6樓:youth小傑
nameif outside ——對埠命名外埠
security-level 0 ——設定埠等級
ip address x.x.x.x 255.255.255.224 ——除錯外網位址
nameif inside ——對埠命名內埠
security-level 100 ——除錯外網位址
ip address 192.168.1.1 255.255.255.0 ——設定埠等級
思科系統公司(cisco systems, inc),簡稱思科公司或思科,2023年12月正式成立,是網際網路解決方案的領先提供與引領者,其公司生產的裝置和軟體產品主要用於連線計算機網路系統。總部位於美國加利福尼亞州聖何塞。
2023年,cisco第一台多協議路由器面市。2023年,思科建成了世界上第乙個由1000臺路由器連線的網路,由此進入了乙個迅猛發展的時期。但是,思科與華為一直是老對手。
思科防火牆asa5505路由配置
7樓:匿名使用者
global (outside) 1
inte***ce 設定nat位址對映到外網口nat
(inside) 1 0.0.0.0
0.0.0.0 0 nat位址池(所有位址)0無最大會話數限制
route
outside 0.0.0.0 0.0.0.0 x.x.x.x 1 設定到外網的預設路由
8樓:匿名使用者
第一,設定路由a的wan口狀態設定為pppoe撥號狀態,然後填入adsl撥號的賬號和密碼。
第二,設定路由a的lan口ip為192.168.1.1 lan口的ip段為192.168.1.x網段 掩碼255.255.255.0。
第三,設定路由b的lan口ip為192.168.2.1 lan口ip段為192.168.2.x網段 掩碼255.255.255.0
第四,設定路由b的wan口狀態為靜態ip,ip位址設定為192.168.1.
2 掩碼255.255.255.
0 閘道器為192.168.1.
1。第五,將路由b的wan口和路由a的任意乙個lan口用網線連線。
通過這種方法,就可以實現路由器下接路由器,達到區域網擴充路由器連線埠的目的。
思科 asa 5505 防火牆如何連線?
9樓:匿名使用者
asa防火牆eth0介面定義為outside區,security-level:0,接router f0/0;asa防火牆eth1介面定義為insdie區,security-level:100,接switch的上聯口;
10樓:匿名使用者
對於一台空配置的防火牆來說,你首先得配置乙個管理ip(介面ip位址就行),前提是在你不知道內部管理ip,你怎麼登陸到裝置。
你可以用網線連線防火牆上的乙個介面(挨個嘗試)與pc網絡卡,在pc上用抓包軟體抓包,從抓包軟體上你可以看到防火牆的ip位址,這樣你就可以通過防火牆管理軟體登入配置了!
11樓:匿名使用者
第一次配,需要用console口去配置
cisco asa 5505防火牆配置的問題
12樓:匿名使用者
先用ciscoasa(config)# int ?
檢視有多少埠型別可選.
13樓:匿名使用者
asa5505的要做這一抄步
先劃分vlan到某一埠
如:conf t
int vlan 1
nameif inside
sercurity-level 100
ip add ip位址 掩碼
no sh
然後將剛剛那個vlan1綁到e0/0介面
int e0/0
switchport access vlan 1no sh
然後就可以往下做了
14樓:匿名使用者
ciscoasa(config)# int m 0/0 進入管理口 這句
把m 0/0的空格去掉試試看
ciscoasa(config)# int m0/0 看看這個能不能幫你
另外在教你一點回 ^ 這個符號表答
示這個地方有錯誤,如果不是這個地方就是這個句子有問題。
高分求cisco asa5505防火牆配置手冊詳細的。本人這方面的新手!
15樓:匿名使用者
cisco asa 5505 要看 license的 不同的是不一樣的
有的口子都不能全部用的
而且5505 也沒有你那麼多口子~~~~~~~
16樓:匿名使用者
你的第乙個問題是錯誤的吧, 防火牆介面 跟防火牆介面 做埠對映有意義嗎?垃圾配置啊!
應該是伺服器端口 跟防火牆埠做對映吧? 你能發個拓撲圖嗎?我可以給你弄出來!
17樓:
這個比較難我覺得11
思科ASA5505防火牆配置開放8080埠給外網
因該是你沒有把埠作目標位址轉換 外面是公網當然會不知道你內部位址阿 命令不知道一樣不一樣 我記得有些產品不一樣 ip nat inse sour 內網ip 8080 外網ip 8080 好像是這樣的 你試試 如果你防火牆做的是nat的話 有些產品命令不有點差別 可以看看說明書和手冊的 思科asa55...
求思科asa防火牆的詳細配置,求乙個思科asa防火牆的詳細配置
詳細配置如下 access list from out extended permit tcp any host 192.168.1.1 eq 80 access group from out in inte ce outside static dmz,outside tcp inte ce 80 ...
一般的防火牆標準,比如思科ASA防火牆系列,在電磁相容性,電
以asa為例,它符合以下規範 safety ul 60950,csa c22.2 no.60950,en 60950 iec 60950,as nzs60950 ul 60950 1,can csa c22.2 no.60950 1 en 60950 1,iec 60950 1,as nzs 609...