Cisco ASA 5650 应用配置 (II)。

小夏 科技 更新 2024-02-13

透明防火墙模式:顾名思义,第一个特点是对用户透明,即用户不知道防火墙的存在。

优点:在不改变网络拓扑的情况下提高网络安全性。

特点:对用户透明。

适用环境:服务器必须是真实的公网地址,需要保护同一子网不同区域的主机。

路由模式:基于 IP 地址**流量,即第 3 层防火墙。

透明:基于 MAC 地址的流量,即第 2 层防火墙。

其次,思科将透明网桥模式配置为开始:

ciscoasa(config) clear configure all 清除原始配置。

Ciscoasa(config) 主机名 Ciscoasa 防火墙名称。

Ciscoasa(config) 时钟时区 CST 8 时间同步服务器。

ciscoasa(config)# show firewall

防火墙模式:路由器当前处于路由模式。

Ciscoasa(Config) 防火墙透明配置为透明网桥模式。

interfacegigabitethernet 1/1

nameif inside 配置网络传入线路。

security-level 100

bridge-group 1

no shutdown

interfacegigabitethernet 1/2

nameif outside 配置内部网络传出线路。

security-level 0

bridge-group 1

no shutdown

将 G1 1 和 G1 2 添加到网桥组 1

为网桥组分配一个 IP 地址,该地址仅用于管理流量,此处为 BVI,类似于带有交换机的 SVI 接口。

interface bvi 1

ip address 192.168.10.2 255.255.255.0 很多新手发现他们无法访问这个,因为他们没有绑定它!!

启用 HTTP 服务器 — 启用后,可以使用 ASDM 从 Intranet PC 配置 ASA

http server enable

http192.168.10.111 255.255.255.255 inside

禁用 MAC 学习 [禁用后,它无法识别添加到内网的新机器,并且通过 ARP 绑定,您可以阻止未绑定的 PC 访问服务器。

先不要配置它!

mac-learn inside disable

mac-learn outside disable

相似文章

    Austin Parker 56 是一款时尚的汽车双体船

    Austin Parker Cat 当然不是普通的汽车双体船。事实上,这艘雅致的双体船看起来像一艘最先进的超级游艇,克服了这个快速增长的细分市场中许多新产品所采用的浮动箱形。作为意大利顶级建造商,奥斯汀 帕克 Austin Parker 与一支重量级团队合作,打造了Cat ,这是一款从未见过的双体船...

    斐济遭受5级6级地震袭击

    月日时分, 级 震源深度为公里,震中位于北纬度度,西经度度。对于 我们不仅要关注其发生的时间和地点,还要关注其可能带来的影响和危害。它往往会带来牢不可破的破坏和危险,尤其是在这个地理位置。但是,我们也需要知道,面对 我们并非无能为力。通过科学 有效的应急措施和自我保护意识,我们可以减少对我们造成的损...

    IP56 防护等级

    IP防护等级是指电气设备的防护等级,用于评价设备对固体物体和液体的防护能力。下面,我们将深入了解 IP 等级,以了解其含义和应用。.IP 等级的定义IP 等级由两个数字组成,表示防止固体物体和液体的能力。第一个数字 表示设备对固体物体的保护,第二个数字 表示设备对液体的保护。防护等级越高,设备对外界...

    突然!这里发生了5至6级地震

    据欧洲地中海 中心信息,北京时间年月日时分秒级 具体震中位置为北纬度东经度,东经度度,震源深度为 公里。根据美国地质调查局公布的信息,的震中位于北纬度 东经 度,等级 震中深度为等,震中深度为 公里。这个 的位置位于世界上最深的海沟 马里亚纳海沟附近,其最大深度达到米,而海沟主要是由菲律宾海板块下的...

    突然!这里发生了5至6级地震

    根据中国 台网确定,北京时间年月日下午时分秒,当地时间月日时分秒类别 震中位于北纬 度东经度,东经度度,震中深度为公里。这个 的震中距斐济首都苏瓦约公里,距汤加首都努库阿洛法约公里,距瓦努阿图首都维拉港约公里,距新喀里多尼亚首都努美阿约公里,距新西兰北岛最近海岸线约公里。但是,由于震中深度为公里,属...