最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

CISCO ASA 5510实际配置案例及详

来源:动视网 责编:小OO 时间:2025-09-23 12:49:39
文档

CISCO ASA 5510实际配置案例及详

去年卖个某大型企业的ASA5510防火墙,附实际的配置,并且都解释了得很清楚,非常值得参考的资料!下载(32.44KB)2008-12-1511:07ASA5510#SHOWRUN:Saved:ASAVersion7.0(6)!hostnameASA5510enablepassword2KFQnbNIdI.2KYOUencryptednamesdns-guard!interfaceEthernet0/0此接口为外部网络接口nameifoutside设置为OUTSIDE外部接口模式securit
推荐度:
导读去年卖个某大型企业的ASA5510防火墙,附实际的配置,并且都解释了得很清楚,非常值得参考的资料!下载(32.44KB)2008-12-1511:07ASA5510#SHOWRUN:Saved:ASAVersion7.0(6)!hostnameASA5510enablepassword2KFQnbNIdI.2KYOUencryptednamesdns-guard!interfaceEthernet0/0此接口为外部网络接口nameifoutside设置为OUTSIDE外部接口模式securit
去年卖个某大型企业的ASA5510防火墙,附实际的配置,并且都解释了得很清楚,非常值得参考的资料!

下载 (32.44 KB)

2008-12-15 11:07

ASA5510# SHOW RUN

: Saved

:

ASA Version 7.0(6)

!

hostname ASA5510

enable password 2KFQnbNIdI.2KYOU encrypted

names

dns-guard

!

interface Ethernet0/0 此接口为外部网络接口

nameif outside 设置为 OUTSIDE 外部接口模式

security-level 0 外部接口模式安全级别为 最高 0

ip address 192.168.3.234 255.255.255.0 添加外部IP地址 (一般为电信÷网通提供)

!

interface Ethernet0/1此接口为内部网络接口

nameif inside设置为 INSIDE 

内部接口模式

security-level 100内部接口模式安全级别为 100

ip address 10.1.1.1 

255.255.0.0添加内部IP地址 (一般为公司自行分配)

!

interface Ethernet0/2 没用到 SHUTDOWN 

关闭

shutdown

no nameif

no security-level

no ip 

address

!

interface Management0/0没用到 SHUTDOWN 关闭

nameif 

management

security-level 100

ip address 192.168.1.1 255.255.255.0 

没用,用网线连接

href="tag.php?name=%B9%DC%C0%ED">管理的端口。

management-only

!

passwd 

2KFQnbNIdI.2KYOU encrypted

ftp mode passive

pager lines 24

logging asdm 

informational

mtu outside 1500

mtu inside 1500

mtu management 

1500

no asdm history enable

arp timeout 14400

global (outside) 1 

interface 一定要打表示 PAT端口扩展:“1”为其

href="tag.php?name=NAT">NAT ID

nat (inside) 1 10.1.0.0 255.255.0.0 

转换所有10.1.0.0 的内部地址

route outside 0.0.0.0 0.0.0.0 192.168.3.254 1 

内部所有地址访问外部地址出口为 电信-网通 提供的网关地址

timeout xlate 3:00:00

timeout conn 1:00:00 

half-closed 0:10:00 udp 0:02:00 icmp 0:00:02

timeout sunrpc 0:10:00 h323 

0:05:00 h225 1:00:00 mgcp 0:05:00

timeout mgcp-pat 0:05:00 sip 0:30:00 

sip_media 0:02:00

timeout uauth 0:05:00 absolute

http server 

enable

http 192.168.1.0 255.255.255.0 management

no snmp-server 

location

no snmp-server contact

snmp-server enable traps snmp 

authentication linkup linkdown coldstart

telnet timeout 5

ssh timeout 

5

console timeout 0

dhcpd address 10.1.1.30-10.1.1.200 inside

class=t_tag onclick=tagshow(event) href="tag.php?name=DHCP">DHCP 自动提供分配范围

为10.1.1.30-200

dhcpd address 192.168.1.2-192.168.1.254 management 无效

dhcpd 

dns 192.168.0.1 DNS 添加:可以是电信网通提供 直接添加,或者自己的DNS

onclick=tagshow(event) 

href="tag.php?name=%B7%FE%CE%F1%C6%F7">服务器地址。

dhcpd lease 

3600

dhcpd ping_timeout 50

dhcpd domain suzhou.jy 域名

dhcpd enable 

inside 打开内部网段自动分配

dhcpd enable management 

无效

Cryptochecksum:6148633dac00f8f7a3418833f98d5ad4

access-group icmp_in in 

interface outside 这两句表示,

access-list icmp_in extended permit icmp any any 

润许PING包发送或接收

文档

CISCO ASA 5510实际配置案例及详

去年卖个某大型企业的ASA5510防火墙,附实际的配置,并且都解释了得很清楚,非常值得参考的资料!下载(32.44KB)2008-12-1511:07ASA5510#SHOWRUN:Saved:ASAVersion7.0(6)!hostnameASA5510enablepassword2KFQnbNIdI.2KYOUencryptednamesdns-guard!interfaceEthernet0/0此接口为外部网络接口nameifoutside设置为OUTSIDE外部接口模式securit
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top