设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2701|回复: 7
收起左侧

[原创] ASA笔记

[复制链接]
发表于 2014-4-5 22:05:41 | 显示全部楼层 |阅读模式
本帖最后由 风中等待 于 2014-4-5 22:08 编辑
ASA NAT  配置:


动态NAT:
object network NAT-DMZ
range 110.40.6.1 110.40.6.2
object network NAT-inside
range 192.168.10.2 192.168.10.3


object network NAT-DMZ---------DMZ一般用静态NAT
nat (DMZ,outside) dynamic interface
object network NAT-inside
nat (inside,outside) dynamic interface


静态NAT:


透明模式
1、开启透明模式
firewall transparent
2、接口配置
interface xxx
nameif inside
security-level 100
bridge-group 1
no shut


interface xxx
nameif outside
security-level 0
bridge-group 1
no shut


interface bvi 1
ip add x.x.x.x x.x.x.x


3、透明模式下的nat配置
与路由模式相似,但需添加指向内网的路由


多模模式配置


1、启用多模式
mode multiple


2、先生成admin-context
ciscoasa(config-ctx)# admin-context admin
ciscoasa(config)# context admin
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/0  int1
ciscoasa(config-ctx)# config-url disk0:/admin.cfg


3、规划各虚墙(名称、接口和配置文件路径)
ciscoasa(config-ctx)# context sample
ciscoasa(config-ctx)# allocate-interface gigabitethernet1 int1
ciscoasa(config-ctx)# allocate-interface gigabitethernet2 int2
ciscoasa(config-ctx)# allocate-interface gigabitethernet1-2 int3-int4
ciscoasa(config-ctx)# config-url disk0:/sample.cfg




在system模式和虚墙之间切换
changeto system
changeto context xxxxxx


从多模式改回单模式
# copy flash running.cfg startup-config
(config)# mode single
reload


限制:以下功能在多模式下不能工作
动态路由
VPN
QOS




发表于 2014-4-6 10:38:18 | 显示全部楼层
nkjklljpkklkl
5# 2014-4-6 10:38:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-6 11:17:21 | 显示全部楼层
感谢楼主分享!
6# 2014-4-6 11:17:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-11-25 12:16 , Processed in 0.060217 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表