cisco ASA防火墻怎么樣配置
cisco ASA防火墻怎么樣配置
cisco ASA 防火墻你知道怎么樣配置嗎?小編來(lái)教你!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的cisco ASA 防火墻配置介紹!希望對(duì)你有幫助!
cisco ASA 防火墻配置介紹一:
5510里BUN沒(méi)啥意思,5510-BUN-K9就比5510-K8多了3DES和AES加密,但是你現(xiàn)在購(gòu)買(mǎi)K8是可以免費(fèi)升K9的
AIP是綁定IPS入侵檢測(cè)的。
其他的基本都是綁定許可和功能 ,可以通過(guò)命令show ver看出區(qū)別
包括IPS功能的, 郵件過(guò)濾/URL過(guò)濾的, 防病毒的,高級(jí)用戶準(zhǔn)入的等等。
cisco ASA 防火墻配置介紹二:
ASA有幾個(gè)特點(diǎn):
1.就是你內(nèi)網(wǎng)接口下的網(wǎng)段是ping不通outside口地址的
2.并且,你外網(wǎng)的網(wǎng)段也是絕對(duì)ping不通你inside接口的地址的
哪怕你寫(xiě)ACL permit ip any any都是沒(méi)用的。
這個(gè)是防火墻的算法導(dǎo)致的,所以你這個(gè)需求是沒(méi)有辦法實(shí)現(xiàn)的
并且outside口是不允許使用telnet來(lái)登陸的,但是允許使用SSH登陸
cisco ASA 防火墻配置介紹三:
1.asa防火墻的密碼可以破解的。配置很簡(jiǎn)單發(fā)給你
ASA5500防火墻:
在ASA啟動(dòng)過(guò)程中按 CTRL+BREAK鍵后,進(jìn)入:
rommon #0> confreg
Current Configuration Register: 0x00000001
Configuration Summary:
boot default image from Flash
Do you wish to change this configuration? y/n [n]: n
rommon #1> confreg 0x41
Update Config Register (0x41) in NVRAM...
rommon #2> boot
Launching BootLoader...
Boot configuration file contains 1 entry.
Loading disk0:/ASA_7.0.bin... Booting...
Ignoring startup configuration as instructed by configuration register.
Type help or '?' for a list of available commands.
hostname> enable
Password:
hostname# configure terminal
hostname(config)# copy startup-config running-config
Destination filename [running-config]?
Cryptochecksum(unchanged): 7708b94c e0e3f0d5 c94dde05 594fbee9
892 bytes copied in 6.300 secs (148 bytes/sec)
hostname(config)# enable password NewPassword
hostname(config)# config-register 0x1
hostname#copy run start
到次為止密碼恢復(fù)完成.
2.安全策略主要就是acl訪問(wèn)列表的控制。限制ip 的訪問(wèn)、icmp的訪問(wèn)以及tcp、udp協(xié)議端口的開(kāi)放等。
看了“cisco ASA 防火墻怎么樣配置”文章的還看了: