1-思科防火墙:搭建防火墙环境(思科配置防火墙)

网友投稿 442 2022-10-10


1-思科防火墙:搭建防火墙环境(思科配置防火墙)

R2(config)#int f0/0R2(config-if)#no shutdown R2(config-if)#ip add 10.1.1.2 255.255.255.0

R1(config)#int f0/0R1(config-if)#no shutdown R1(config-if)#ip add 202.100.1.1 255.255.255.0

ASA1(config)# int g1ASA1(config-if)# no shutdownASA1(config-if)# nameif outsideASA1(config-if)# security-level 0ASA1(config-if)# ip add 202.100.1.10 255.255.255.0

R1(config)#line vty 0 4R1(config-line)#password aa

R2#telnet 202.100.1.1 Trying 202.100.1.1 ... % Destination unreachable; gateway or host down

R2(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.10R1(config)#ip route 0.0.0.0 0.0.0.0 202.100.1.10

R2(config)#line vty 0 4R2(config-line)#password bb结论:R2直接PingR1是不通的,要在ASA去相互ping;而且R1不可以远程登录R2,R2可以远程登录R1。

2、安全级别实验:

ASA1(config)# int g1ASA1(config-if)# security-level 100ASA1(config)# same-security-traffic permit inter-interface ASA1(config)# int g0ASA1(config-if)# same-security-traffic permit inter-interface //相同安全级别不同接口配置命令

ASA1(config)# int g0ASA1(config-if)# same-security-traffic permit intra-interface //相同安全级别相同接口内的命令3、图形化管理:思科ASDMASA1(config)# server enable ASA1(config)# 10.1.1.0 255.255.255.0 insideASA1(config)# username aaa password bbb privilege 154、AAA认证:ASA1(config)# aaa authentication telnet console LOCAL四、验证:


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:3-思科防火墙:认证管理访问:ACS联动(思科acs系统)
下一篇:java实现简单的拼图游戏
相关文章

 发表评论

暂时没有评论,来抢沙发吧~