千家信息网

ASA 8.0命令解析

发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,有些朋友对配防火墙还是有问题,其实配置ASA防火墙很简单,常用的命令有hostname、interface(ip address、no shutdown、nameif、security-level)、
千家信息网最后更新 2024年11月22日ASA 8.0命令解析

有些朋友对配防火墙还是有问题,其实配置ASA防火墙很简单,常用的命令有hostname、interface(ip address、no shutdown、nameif、security-level)、nat、global、route、static、access-list、access-group。

下面来解析一台ASA 8.0的配置

ASA Version 8.0(2) //注意版本,8.3以后NAT命令有所变化
!
hostname ciscoasa //主机名
domain-name sannet.net
enable password 2KFQnbNIdI.2KYOU encrypted //enable密码
names
!
interface Ethernet0/0
nameif inside //定义内网口
security-level 100 //安全级别
ip address 192.168.1.254 255.255.255.0 //内网IP 地址
!
interface Ethernet0/1
nameif dmz //定义DMZ区域
security-level 50 //安全级别
ip address 172.16.1.254 255.255.255.0 //DMZ区域 IP 地址
!
interface Ethernet0/2
nameif outside //定义外网口
security-level 0 //安全级别
ip address 221.222.1.2 255.255.255.0 //外网IP地址
!
interface Ethernet0/3
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet0/4
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet0/5
shutdown
no nameif
no security-level
no ip address
!
passwd W6dWZr89yLlX1S1u encrypted //telnet 密码
ftp mode passive
dns server-group DefaultDNS
domain-name sannet.net //域名 ssh使用
access-list ToDmz extended permit ip 192.168.1.0 255.255.255.0 172.16.1.0 255.255.255.0 //去往DMZ不做NAT的acl
access-list telnet extended permit tcp any interface outside eq 2023 //外网访问内网的acl
pager lines 24
mtu inside 1500
mtu dmz 1500
mtu outside 1500
no failover
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
nat-control //开启nat
global (outside) 1 interface //定义外网映射地址
nat (inside) 0 access-list ToDmz //定义不做NAT转换区域
nat (inside) 1 0.0.0.0 0.0.0.0 //定义内网NAT转换地址
static (dmz,outside) tcp interface 2023 172.16.1.2 telnet netmask 255.255.255.255 //端口地址转换
static (dmz,outside) 221.222.1.3 172.16.1.1 netmask 255.255.255.255 //私有地址转换
access-group telnet in interface outside //外网口接收ACL(telnet)的流量
route outside 0.0.0.0 0.0.0.0 221.222.1.1 1 //默认路由
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h423 0:05:00 h325 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout uauth 0:05:00 absolute
dynamic-access-policy-record DfltAccessPolicy
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
no crypto isakmp nat-traversal
telnet 0.0.0.0 0.0.0.0 inside //定义内网telnet网段
telnet timeout 5
ssh 0.0.0.0 0.0.0.0 outside //定义外网ssh网段
ssh timeout 5
ssh version 2
console timeout 0
threat-detection basic-threat
threat-detection statistics access-list
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns preset_dns_map
inspect ftp
inspect h423 h325
inspect h423 ras
inspect netbios
inspect rsh
inspect rtsp
inspect skinny
inspect esmtp
inspect sqlnet
inspect sunrpc
inspect tftp
inspect sip
inspect xdmcp
inspect icmp //定义可以通过icmp流量,可使用命令fixup protocol icmp
!
service-policy global_policy global
username cisco password vzoACXLxNjqisKsJ encrypted
prompt hostname context
Cryptochecksum:b38407b376659065819b3044e94283f1
: end

地址 命令 安全 区域 级别 网口 密码 流量 网段 防火墙 配置 防火 主机 可以通过 域名 常用 朋友 版本 端口 路由 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 互联网科技前景 php软件开发学习交流 中国网络技术发展问题 phton在数据库编程的应用 网络安全检测公司 冬奥网络安全会议心得体会 宁波软件开发培训班哪家好 软件开发费用免税 厦门电信网络安全宣传 网络安全日口号是什么意思 河南gps网络时钟服务器 眼镜行业软件开发价格怎么算 安苏服务器属于正式服还是怀旧服 德州华盛软件开发有限公司 表格怎么集中输入数据库 网络安全信息化会股票 苏州阿里云线下专用服务器 怎么查看自己的数据库在哪里 学网络安全能创业吗 中学生如何预防网络安全 武汉宾购网络技术有限公司 软件开发开发亿敛信 想学软件开发找哪个老师 运行数据库避免出错的内存 我的世界服务器高级箱子商店指令 视频监控服务器视频闪退 做软件开发的怎么找客户 移动无法连接服务器是什么意思 软件开发的职业规划和目标 计算服务器并发数
0