思科ASA防火墙建立IPSec VPN(IKEV1)

实验版本:ASA 9.17(1)10

实验拓扑:

设计需求:

1):在 两台ASA之间建立ipsc vpn,使得192.168.10.0 ,172.16.20.0网段可以互访 2):192.168.10.0 和172.16.20.0 网段可以上网,上网路径与VPN访问路径分割(访问8.8.8.8)

配置:

ISP 8.8.8.8 路由器配置:

interface Ethernet0/1 ip address 202.202.202.254 255.255.255.0 duplex auto interface Ethernet0/3 ip address 101.101.101.254 255.255.255.0 duplex auto interface Loopback0 ip address 8.8.8.8 255.255.255.255

ASA01配置:

上网配置

interface GigabitEthernet0/0

nameif outside

security-level 0

ip address 101.101.101.1 255.255.255.0

interface GigabitEthernet0/1

nameif intside

security-level 100

ip addr

以下是一些思科ASA防火墙的巡检命令: 1. 显示设备的基本信息: ```shell show version ``` 2. 显示设备的硬件信息: ```shell show hardware ``` 3. 显示设备的接口信息: ```shell show interface ``` 4. 显示设备的路由表信息: ```shell show route ``` 5. 显示设备的NAT配置信息: ```shell show nat ``` 6. 显示设备的ACL配置信息: ```shell show access-list ``` 7. 显示设备的VPN配置信息: ```shell show vpn-sessiondb ``` 8. 显示设备的日志信息: ```shell show logging ``` 9. 显示设备的连接状态信息: ```shell show conn ``` 10. 显示设备的安全策略信息: ```shell show run access-group ``` 11. 显示设备的用户认证信息: ```shell show run aaa ``` 12. 显示设备的SSL VPN配置信息: ```shell show webvpn ``` 13. 显示设备的DHCP配置信息: ```shell show dhcpd ``` 14. 显示设备的ARP表信息: ```shell show arp ``` 15. 显示设备的监控信息: ```shell show monitor ``` 16. 显示设备的系统资源使用情况: ```shell show resource usage ``` 17. 显示设备的HA(高可用性)配置信息: ```shell show failover ``` 18. 显示设备的网页管理配置信息: ```shell show http ``` 19. 显示设备的时间配置信息: ```shell show clock ``` 20. 显示设备的SNMP配置信息: ```shell show snmp-server ``` 21. 显示设备的SSL证书信息: ```shell show crypto ca certificates ``` 22. 显示设备的IPsec VPN配置信息: ```shell show crypto ipsec sa ``` 23. 显示设备的IKE配置信息: ```shell show crypto ikev1 sa ``` 24. 显示设备的SSL VPN用户信息: ```shell show vpn-sessiondb webvpn ``` 25. 显示设备的SSL VPN连接信息: ```shell show vpn-sessiondb detail webvpn ``` 26. 显示设备的SSL VPN统计信息: ```shell show vpn-sessiondb summary webvpn ``` 27. 显示设备的SSL VPN网关信息: ```shell show vpn-sessiondb gateway ``` 28. 显示设备的SSL VPN网关统计信息: ```shell show vpn-sessiondb summary gateway ``` 29. 显示设备的SSL VPN网关用户信息: ```shell show vpn-sessiondb detail gateway ``` 30. 显示设备的SSL VPN网关用户统计信息: ```shell show vpn-sessiondb summary detail gateway ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值