cisco asa 5505 配置sas 5505 防火墙说明书最好是中文

您现在的位置:&&>>&&>>&&>>&&>>&正文
Cisco ASA 5505防火墙地址映射问题
  基本情况:
  WAN: 221.221.147.195&&& Gateway: 221.221.147.200& LAN: 192.168.0.1
  内网中有一台,地址: 192.168.0.10&&& 端口: 8089
  故障描述:& 内网可正常连接至,外网无法连接。&& 端口映射出现问题。
  解决方法:& 命令行错误, 已更正并解决。
  问题重点:& 采用 "static (inside,outside) 221.221.147.195 192.168.0.10 tcp 8089" 映射。
  目前配置如下:
  ASA Version 7.2(2)
  hostname ciscoasa
  enable password 8Ry2YjIyt7RRXU24 encrypted
  interface Vlan1
  nameif inside
  security-level 100
  ip address 192.168.0.1 255.255.255.0
  interface Vlan2
  nameif outside
  security-level 0
  ip address 221.221.147.195 255.255.255.252
  interface Ethernet0/0
  switchport access vlan 2
  interface Ethernet0/1
  interface Ethernet0/2
  interface Ethernet0/4
  interface Ethernet0/5
  interface Ethernet0/6
  interface Ethernet0/7
  passwd 2KFQnbNIdI.2KYOU encrypted
  ftp mode passive
  access-list 101 extended permit tcp any host 221.221.147.195 eq 8089
  access-list 101 extended permit icmp any any
  access-list 101 extended permit tcp any any
  access-list 101 extended permit udp any any
  pager lines 24
  logging asdm informational
  mtu inside 1500
  mtu outside 1500
  icmp unreachable rate-limit 1 burst-size 1
  no asdm history enable
  arp timeout 14400
  global (outside) 1 interface
  static (inside,outside) 221.221.147.195 192.168.0.10 netmask 255.255.255.255 tcp 8089 0
  access-group 101 in interface outside
  route outside 0.0.0.0 0.0.0.0 221.221.147.200 1
  timeout xlate 3:00:00
  timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
  timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
  timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
  timeout uauth 0:05:00 absolute
  http server enable
  no snmp-server location
  no snmp-server contact
  snmp-server enable traps snmp authentication linkup linkdown coldstart
  telnet timeout 5
  ssh timeout 5
  console timeout 0
  dhcpd auto_config outside
【责编:ivy】
没有相关文章
?&[]?&[]?&[]?&[]?&[]?&[]?&[]?&[]?&[]?&[]
 友情推荐精华
 专题推荐
 ? ? ? ? ? ? ? ? ? ?
 今日更新
?&?&?&?&?&?&?&?&?&?&
 认证培训
 频道精选
 思科频道导航 上传我的文档
 下载
 收藏
该文档贡献者很忙,什么也没留下。
 下载此文档
正在努力加载中...
cisco ASA5505防火墙详细配置
下载积分:200
内容提示:cisco ASA5505防火墙详细配置人文,科技,教育,建筑,合同,项..
文档格式:PDF|
浏览次数:40|
上传日期: 09:25:29|
文档星级:
该用户还上传了这些文档
cisco ASA5505防火墙详细配置
官方公共微信在CISCO ASA 5505防火墙上开启ASDM图形界面 -
请使用支持脚本的浏览器!
在CISCO ASA 5505防火墙上开启ASDM图形界面
1. 安装Java Runtime Environment (jre-6u41-windows-i586.exe)&&&&注意:这里必须使用Java 6,如果安装了Java 7 (jre-7uxx-windows-i586.exe),则必须首先卸载2. 将防火墙的Console口与PC的串口相连,打开超级终端,选择COM1,使用默认端口设置,然后启动防火墙3. 防火墙启动完成后,输入&
1. 安装Java Runtime Environment (jre-6u41-windows-i586.exe)&&&&注意:这里必须使用Java 6,如果安装了Java 7 (jre-7uxx-windows-i586.exe),则必须首先卸载2. 将防火墙的Console口与PC的串口相连,打开超级终端,选择COM1,使用默认端口设置,然后启动防火墙3. 防火墙启动完成后,输入&enable,进入特权模式4. 输入&show ip&(该步骤可省略),我们可以看到,ASA 5505的IP地址分为Inside和Outside两部分,目前Inside IP为192.168.1.1/24,固定分配;Outside IP目前不可用,采用DHCP方式分配&&& System IP Addresses:&&&& Interface&&&&&&&&&&&&&&& Name&&&&&&&&&&&&&&&&&& IP address&&&&& Subnet mask&&&& Method&&&& Vlan1&&&&&&&&&&&&&&&&&&& inside&&&&&&&&&&&&&&&& 192.168.1.1&&&& 255.255.255.0&&&& CONFIG&&&& Vlan2&&&&&&&&&&&&&&&&&&& outside&&&&&&&&&&&&&&& unassigned&&&&& unassigned&&&& DHCP&&&& Current IP Addresses:&&&& Interface&&&&&&&&&&&&&&& Name&&&&&&&&&&&&&&&&&& IP address&&&&& Subnet mask&&&& Method&&&& Vlan1&&&&&&&&&&&&&&&&&&& inside&&&&&&&&&&&&&&&& 192.168.1.1&&&& 255.255.255.0&&&& CONFIG&&&& Vlan2&&&&&&&&&&&&&&&&&&& outside&&&&&&&&&&&&&&& unassigned&&&&& unassigned&&&& DHCP5. 输入&show switch vlan&(该步骤可省略),我们可以看到,该防火墙内置的交换机对外有8个端口,划分成两个VLAN,接口0/0属于VLAN 2 (outside),接口0/1至接口0/7属于VLAN 1 (inside)&&& VLAN Name&&&&&&&&&&&&&&&&&&&&&&&&&&&& Status&&& Ports&&&& ---- -------------------------------- --------- -----------------------------&&&& 1&&& inside&&&&&&&&&&&&&&&&&&&&&&&&&& down&&&&& Et0/1, Et0/2, Et0/3, Et0/4&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& Et0/5, Et0/6, Et0/7&&&& 2&&& outside&&&&&&&&&&&&&&&&&&&&&&&&& up&&&&&&& Et0/06. 使用网线连接PC与防火墙的任意一个inside接口,在默认情况下,PC上的网卡应当能够自动分配到一个IP地址;如果不能分配到地址,则可以手动设置为 192.168.1.2 / 255.255.255.07. 继续超级终端的操作,输入&configure terminal8. 输入&webvpn9. 输入&username admin password admin,设置HTTP服务器的用户名、密码10. 在浏览器中打开&https://192.168.1.1,注意这里使用了安全HTTP协议 (https)11. 点击 Run ASDM,此时会弹出一个关于证书的警告窗口,选择始终信任12. 在弹出的页面中输入用户名、密码13. 最终打开ASDM界面,如图所示,接下来的所有配置就都可以在ASDM图形界面下进行了

我要回帖

更多关于 cisco asa 5505web 的文章

 

随机推荐