千家信息网

cisco asa 5510 透明模式完整配置和ssh配置

发表于:2024-10-20 作者:千家信息网编辑
千家信息网最后更新 2024年10月20日,使用超级终端连接asa5510的console口,随便输入一个名称,选择对应的com口,默认为com1,点一下 还原默认设置 确定 连续敲几下回车,出现以下内容ciscoasa>ciscoasa>--
千家信息网最后更新 2024年10月20日cisco asa 5510 透明模式完整配置和ssh配置

使用超级终端连接asa5510的console口,随便输入一个名称,选择对应的com口,默认为com1,

点一下 还原默认设置 确定 连续敲几下回车,出现以下内容

ciscoasa>

ciscoasa>---------备注所有端口为三层路由口

ciscoasa>

下面是基本配置信息

ciscoasa>en

Password:--------密码默认为空,直接回车

ciscoasa# conf t-------进入特权模式

ciscoasa(config)# hostname ciscoasa----重命名防火墙的名字

ciscoasa(config)#

##########################################################

ciscoasa# conf t

ciscoasa(config)# enable password ********-----设置特权模式密码

ciscoasa(config)# username ******** password ********----添加ASDM图形管理控制台用户名和密码

##########################################################

ciscoasa# conf t

ciscoasa(config)# interface e0/0----进入端口配置模式

ciscoasa(config-if)# nameif outside----添加端口名字,定义为WLAN口

INFO: Security level for "outside" set to 0 by default. 备注:默认端口安全级别为最低0,不能访问高级别的端口

ciscoasa(config-if)# no shutdown------激活端口


ciscoasa(config)# int e0/1

ciscoasa(config-if)# nameif inside ------添加端口名字,定义为LAN口 INFO: Security level for "inside" set to 100 by default.

ciscoasa(config-if)# security-level 100----设置内网接口安全级别为100 可以访问级别低的外网口

ciscoasa(config-if)# no shutdown

##########################################################

ciscoasa# conf t

ciscoasa(config)# ip address ******** ********----透明模式必须配置管理ip

##########################################################

ciscoasa# conf t

ciscoasa(config)# route outside ******** ******** ********---添加默认路由(公网地址的网关)

##########################################################

ciscoasa# conf t

::ciscoasa(config)#access-list acc-nei permit ip any any----添加ACL acc-nei,允许ip协议 所有到所有

ciscoasa(config)#access-list acc-nei permit icmp any any---追加ACL acc-nei,允许icmp(ping)所有到所有

ciscoasa(config)#access-group acc-nei in interface outside---应用ACL acc-nei,到WLAN口互联网信息返回到内网(in)方向

ciscoasa(config)#------备注:每次修改ACL都要access-group把ACL应用到端口,否则不生效

##########################################################

ciscoasa# conf t

ciscoasa(config)# object-group network remote ----创建外部远程访问组

ciscoasa(config-network)# network-object host ********

ciscoasa(config-network)# network-object host ********

ciscoasa(config-network)# exit


ciscoasa# conf t

ciscoasa(config)# object-group service RMMSoft ----创建外部访问风软端口访问组

ciscoasa(config-service)# service-object tcp ********

ciscoasa(config-service)# service-object tcp ********

ciscoasa(config-service)# service-object tcp ********

ciscoasa(config-service)# exit

##########################################################


##########################################################

ciscoasa# conf t-----添加允许所有人访问rmmsoft端口和指定人访问41726端口

ciscoasa(config)# access-list acc-nei permit object-group RMMSoft any ********

ciscoasa(config)# access-list acc-nei permit tcp object-group remote host ******** eq 3389

ciscoasa(config)# access-list acc-nei permit tcp object-group remote host ******** eq 21120

ciscoasa(config)#access-group acc-nei in int outside

##########################################################

ciscoasa# conf t-------允许telnet访问

ciscoasa(config)# telnet 0.0.0.0 0.0.0.0 inside

ciscoasa(config)# passwd ********

ciscoasa(config)# http server enable

ciscoasa(config)# http ******** ******** outside

ciscoasa(config)# http ******** ******** outside

##########################################################

ciscoasa# conf t------默认外网口可以ping,只允许这两个地址ping

ciscoasa(config)# icmp permit host ******** outside

##########################################################

ciscoasa(config)# crypto key generate rsa 1024-------以下开始配置ssh,产生秘钥

ciscoasa(config)# aaa authentication enable console LOCAL-----启用本地认证

ciscoasa(config)# aaa authentication ssh console LOCAL------启用本地认证这里注意LOCAL大写

ciscoasa(config)# username duchengadmin password ducheng,@123GHJ encrypted privilege 15

ciscoasa(config)# ssh 0.0.0.0 0.0.0.0 outside

ciscoasa(config)# ssh 0.0.0.0 0.0.0.0 inside


结束,QQ 交流 群 221046788

端口 模式 配置 名字 备注 密码 级别 安全 信息 地址 特权 网口 路由 应用 管理 认证 最低 高级 两个 互联网 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 proe服务器管理器设置 创建数据库的实验结果及分析 大数据网络安全法规 网络安全的英文书籍 宝山区信息化软件开发厂家价格 和田租房软件开发 广州考试软件开发公司 关于以网络安全的故事 sql数据库表检查约束 海量数据查询用什么数据库 霞浦乐牛网络技术有限公司 腾讯软件开发校招要求 视频直播软件开发要多少钱一个月 国家政策看网络安全 山西省委网络安全工作 山东省软件开发有限公司 正规服务器安全加固系统报价 思迅系统怎么彻底删除数据库 网络安全专业个人陈述 侯马服务器运维 tcga和r2等数据库 微信群服务器有记录吗 天津市信息网络安全管理协会 国家的什么部门负责统筹网络安全 网络安全的定义和意义举例说明 嵌入式软件开发还是5g 用命令创建用户数据库 樱都学园怎么查找服务器 杭州钻缘网络技术有限公司 唐山用户管理界面软件开发
0