学好ASA防火墙这一贴足矣
为大家分享两本书,一本是ASA的命令配置方法:要想配置思科的防火墙得先了解这些命令:
常用命令有:nameif、interface、ip address、nat、global、route、static等。
global
指定公网地址范围:定义地址池。
Global命令的配置语法:
global (if_name) nat_id ip_address-ip_address
其中:
(if_name):表示外网接口名称,一般为outside。
nat_id:建立的地址池标识(nat要引用)。
ip_address-ip_address:表示一段ip地址范围。
:表示全局ip地址的网络掩码。
nat
地址转换命令,将内网的私有ip转换为外网公网ip。
nat命令配置语法:nat (if_name) nat_id local_ip
其中:
(if_name):表示接口名称,一般为inside.
nat_id: 表示地址池,由global命令定义。
local_ip: 表示内网的ip地址。对于0.0.0.0表示内网所有主机。
。。。。。。。
另一本是ASA的ASDM界面配置方法:
**** Hidden Message *****
http://bbs.hh010.com/xwb/images/bgimg/icon_logo.png 该贴已经同步到 fulltimes的微博 非常感谢!~ {:6_291:}{:6_291:} {:6_283:}{:6_283:}黑贵啊~~! 谢谢楼主了! 好东西顶起!! 先看看 jiayou@ {:6_290:}{:6_285:} {:6_283:}{:6_268:}{:6_291:} {:6_283:}{:6_268:}{:6_291:} 有点贵哦! {:6_291:}{:6_291:} 对ASA挺感兴趣