news 2026/4/18 12:42:20

防火墙ASA

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
防火墙ASA

常见的防火墙品牌

华为、思科、H3C、TP-LINK、D-LINK、深信服、绿盟、网康、飞塔

常用配置命令

hostname 主机名 配置主机名

enable password 密码 配置特权密码

passwd 密码 配置远程登录密码

nameif name 配置接口名称

security-level number 配置接口的安全级别

write memory 保存ASA配置

clear configure all 清除ASA的所有配置

crypto key generate ras modulus 1024 生成ras密钥

show crypto key mypubkey rsa 查看生成的密钥

PS:防火墙默认拒绝ping命令,需要单独放行

Access-list 111 permit icmp any any

Access-group 111 in int outside 放行ICMP协议

不同安全级别的接口之间访问时,遵从默认规则:

  1. 允许出站(outbound)连接,默认安全级别为0(最低)
  2. 禁止入站(inbound)连接,默认安全级别为100(最高)
  3. 禁止相同安全级别的接口之间通信

在防火墙中配置ACL的作用

  1. 运行入站连接
  2. 控制出站连接的流量

动态PAT

Nat (inside) 1192.168.1.0 255.255.255.0

配置ASA内网接口的静态NAT 将此网段全部映射到外网地址上

Global (outside) 1192.168.2.254(地址不重叠)

使外网主机访问此端口时转发到内网对应主机(需配合端口映射补充配置)

实验一:使host1远程控制路由器及防火墙

1.配置路由器接口IP

① R1

R1(config)#interface f0/0 R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit

R1(config)#interface f1/0 R1(config-if)#ip address 10.10.1.147 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit

②R2

R2(config)#interface f0/0 R2(config-if)#ip address 192.168.2.2 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit

2.配置防火墙

(1)配置接口IP并设置出入站

①入站

ciscoasa(config)# interface e0/0 切换接口 ciscoasa(config-if)# ip address 192.168.1.2 255.255.255.0 配置接口IP ciscoasa(config-if)# no shutdown 开启接口 ciscoasa(config-if)# nameif inside 设置为入口 ciscoasa(config-if)# security-level 100 设置安全级别为100 ciscoasa(config-if)# exit 返回

②出站

ciscoasa(config)# interface e0/1 切换接口 ciscoasa(config-if)# ip address 192.168.2.1 255.255.255.0 设置接口IP ciscoasa(config-if)# no shutdown 启用接口 ciscoasa(config-if)# nameif outside 设置为出口(默认安全等级为0) ciscoasa(config-if)# security-level 0 设置安全等级 ciscoasa(config-if)# exit 返回

(2)放行ICMP

ciscoasa(config)# access-list 111 permit icmp any any ciscoasa(config)# access-group 111 in interface outside

(3)公布防火墙直连网络

ciscoasa(config)# router rip ciscoasa(config-router)# network 192.168.1.0 ciscoasa(config-router)# network 192.168.2.0

(4)设置远程登录

ciscoasa(config)# enable password 123.com 设置进入特权模式密码 ciscoasa(config)# passwd 123.com 设置远程登录密码 ciscoasa(config)# telnet 10.10.1.0 255.255.255.0 inside 放行10.10.1.0网段进入远程连接

3.路由器设置RIP及VTY远程登录

(1)R1

① RIP

R1(config)#router rip R1(config-router)#network 192.168.1.0 R1(config-router)#network 10.10.1.0

②VTY

R1(config)#line vty 0 4 R1(config-line)#password 123.com R1(config-line)#exit

(2)R2

①RIP

R2(config)#router rip R2(config-router)#network 192.168.2.0

②VTY

R2(config)#line vty 0 4 R2(config-line)#password 123.com R2(config-line)#exit

4.测试

①防火墙

②路由器

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 4:03:03

Open-AutoGLM点外卖性能提升300%?关键在于这7个工程细节

第一章:Open-AutoGLM点外卖性能提升300%?背后的技术真相近期,Open-AutoGLM 在多个技术社区引发热议,其宣称在“点外卖”场景中实现性能提升300%。这一数字看似夸张,实则源于对任务自动化流程的深度重构与模型推理优化。…

作者头像 李华
网站建设 2026/4/18 4:30:01

零基础也能玩转AI建模,Open-AutoGLM Web操作秘籍大公开

第一章:零基础入门Open-AutoGLM Web操作界面Open-AutoGLM 是一款面向自动化自然语言处理任务的开源工具,其 Web 操作界面设计简洁,适合零基础用户快速上手。通过浏览器即可完成模型调用、任务配置与结果查看,无需编写代码。界面概…

作者头像 李华
网站建设 2026/4/18 8:42:20

Open-AutoGLM Web平台使用避坑指南(9大常见问题与解决方案)

第一章:Open-AutoGLM Web平台核心功能解析Open-AutoGLM 是一个面向自动化自然语言处理任务的开源Web平台,集成了大模型调用、流程编排与可视化分析能力。其设计目标是降低用户使用大型语言模型的技术门槛,同时支持高级开发者进行深度定制与扩…

作者头像 李华
网站建设 2026/4/18 11:02:48

Open-AutoGLM phone9b即将量产:5家头部厂商已秘密接入(独家爆料)

第一章:Open-AutoGLM phone9b即将量产:5家头部厂商已秘密接入(独家爆料)近日,备受关注的开源移动端大模型项目 Open-AutoGLM 宣布其最新终端推理芯片 phone9b 已完成流片验证,预计将于下季度正式进入量产阶…

作者头像 李华
网站建设 2026/4/18 8:04:29

国产自研NPU崛起,Open-AutoGLM phone9b如何挑战高通骁龙?

第一章:国产自研NPU崛起,AI芯片的新纪元近年来,随着人工智能技术的迅猛发展,专用AI芯片成为计算架构演进的关键驱动力。在这一浪潮中,国产自研神经网络处理器(NPU)正以惊人的速度崛起&#xff0…

作者头像 李华