预览加载中,请您耐心等待几秒...
1/3
2/3
3/3

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

如何配置ciscoASA55201、配置接口:interface、名字:nameif、IPaddress、security-levelnameif是我们为这个接口指定的具体名字。security-level表示这个接口的安全等级。一般情况下,可以把企业内部接口的安全等级可以设置的高一点,而企业外部接口的安全等级则可以设置的低一点。如此的话,根据防火墙的访问规则,安全级别高的接口可以防卫安全级别低的接口。也就是说,不需要经过特殊的设置,企业内部网络就可以访问企业外部网络。而如果外部网络访问内部网络,由于是安全级别低的接口访问安全级别高的接口,则必须要要进行一些特殊的设置,如需要访问控制列表的支持;这里是配置外网的接口,名字是outside,安全级别0,IP地址我隐藏了。输入ISP给您提供的地址就行了。interfaceGigabitEthernet0/0nameifoutsidesecurity-level0ipaddress*.*.*.*255.255.255.0;这里是配置内网的接口interfaceGigabitEthernet0/1nameifinsidesecurity-level100ipaddress172.19.12.2255.255.255.0!2、网络部分设置global(outside)1interface/*所有IP访问外网全部转换成该端口的IP出去,即PATnat(inside)10.0.0.00.0.0.0/*表示转换网段中的所有地址。定义内部网络地址将要翻译成的全局地址或地址范围routeoutside0.0.0.00.0.0.0*.*.*.*1/*设置外网路由的网关,最后的1是路由的跳数routeinside172.19.74.0255.255.254.0172.19.12.11/*设定路由回指到内部的子网routeinside172.19.76.0255.255.252.0172.19.12.113、!开启asdmhttpserverenablehttp0.0.0.00.0.0.0inside!允许内网用户使用telnet连接防火墙telnet0.0.0.00.0.0.0insidetelnettimeout5!允许内网用户使用ssh连接防火墙ssh0.0.0.00.0.0.0insidesshtimeout5看过文章“如何配置ciscoASA5520”的人还看了:1.cisco思科路由器设置2.思科路由器基本配置教程3.Cisco(思科)新手之路由器连接4.思科路由器怎么进入思科路由器怎么设置5.如何查看Cisco路由器的配置信息6.思科路由器控制端口连接图解7.如何理解cisco企业架构8.cisco常用命令9.cisco路由器教程详解10.ciscoip设置