雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1837|回复: 4

[讨论/求助] 求CISCO ASA5510配置模板……

[复制链接]
发表于 2013-7-22 15:59:12 | 显示全部楼层 |阅读模式
最近需要给公司ASA5510做一个配置模板,大致topo如图,主要做internet 连接和nat,和其他安全相关的功能,不知道哪位大哥能帮给各配置模板?如果没办法给具体的配置,给点建议主要需要配置那些内容也可以?先谢谢了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2013-7-23 13:27:50 | 显示全部楼层
路由模式配置各个接口的安全级别,设置IP地址,用路由打通内外网,NAT.
 楼主| 发表于 2013-7-23 17:56:58 | 显示全部楼层
黄老师威武!
发表于 2013-7-28 14:21:33 | 显示全部楼层
ciscoasa(config)# policy-map global_policy
ciscoasa(config-pmap)#  class inspection_default
ciscoasa(config-pmap-c)# inspect icmp   ----------------------配置icmp
ciscoasa(config)# interface gigabitEthernet 1--------------进入外网接口
ciscoasa(config-if)# nameif outside -------------------------接口命名
ciscoasa(config-if)# security-level 0    --------------------设置安全级别
ciscoasa(config-if)# ip address 172.100.10.1 255.255.255.0   --------------------配置外网口配IP
ciscoasa(config-if)# no sh   --------------------激活端口
ciscoasa(config)# int gigabitEthernet 3     -----------------进入内网接口
ciscoasa(config-if)# nameif inside        ----------------------接口命名
ciscoasa(config-if)# security-level 100    --------------------设置安全级别
ciscoasa(config-if)# ip address 192.168.10.1 255.255.255.0   ----------------配置内网IP
ciscoasa(config-if)# no sh   --------------------激活端口

配置NAT:
object network NAT-inside
range 192.168.10.1 192.168.10.2
nat (inside,outside) dynamic interface


 楼主| 发表于 2013-7-29 12:49:16 | 显示全部楼层
谢谢阿宝,先手下了。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-22 04:38 , Processed in 0.084167 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表