思科ASA防火墙基本配置
Fire Wall 防火墙,它是一种位于内部网络与外部网络之间的网络安全系统,当然,防火墙也分软件防火墙与硬件防火墙。
硬件防火墙又分为:基于PC架构与基于ASIC芯片
今天来聊一聊思科的硬件防火墙 Cisco ASA
Cisco ASA 防火墙产品线挺多:Cisco ASA5505 Cisco ASA5510 Cisco ASA5520 Cisco ASA5540 Cisco ASA5550 等等
ASA 的基本配置步骤如下:
配置主机名、域名
hostname [hostname]
domain-name xx.xx
hostname Cisco-ASA 5520
domain-name ciscosas.com.cn
配置登陆用户名密码
password [password]
enable password [password]
配置接口、路由
interface interface_name
nameif [name]
name 有三种接口类型 insdie outside dmz
security-level xx(数值)
数值越大接口安全级别越高
注:默认inside 100 ,outside 0 ,dmz 介于二者之间
静态路由
route interface_number network mask next-hop-address
route outside 0.0.0.0 0.0.0.0 210.210.210.1
配置远程管理接入
Telnet
telnet {network | ip-addre