cisco防火墙配置规范手册v1内容摘要:
................................................................ 20 配置 LANBASED ACTIVE/STANDBY FAILOVER.................................................................................................................................. 20 配置 Primary Unit ............................................................................................................................................................. 20 配置 Secondary Unit ......................................................................................................................................................... 21 配置 LANBASED ACTIVE/ACTIVE FAILOVER ................................................................................................................................... 21 配置 Primary Unit ............................................................................................................................................................. 21 配置 Secondary Unit ......................................................................................................................................................... 22 配置 NAT.......................................................................................................................................................................................... 22 配置 NAT control................................................................................................................................................................ 22 配置动态 NAT 或 PAT ........................................................................................................................................................... 23 配置静态 NAT......................................................................................................................................................................... 23 第 4 页 共 36 页 配置 ACL ................................................................................................................................................................................. 24 4 防火墙基本故障处理方法 ............................................................................................................................................... 24 防火墙 IOS 版本升级 ..................................................................................................................................................................... 24 升级软件 ................................................................................................................................................................................................. 24 配置备份 .......................................................................................................................................................................................... 24 恢复配置 .......................................................................................................................................................................................... 25 配置 SSH 访问 ................................................................................................................................................................................. 25 密码 恢复 .......................................................................................................................................................................................... 25 日志服务 .......................................................................................................................................................................................... 34 发送 SYSLOG 信息到 SYSLOG 服务器 .............................................................................................................................................. 35 1 防火墙硬件介绍 ASA5505 防火墙 ASA5510 防火墙 ASA5520 防火墙 第 5 页 共 36 页 ASA5540 防火墙 ASA5550 防火墙 ASA5580 防火墙 第 6 页 共 36 页 2 防火墙性能参数 第 7 页 共 36 页 第 8 页 共 36 页 第 9 页 共 36 页 说明: 本文面系统后台网络安全工程,下述的网络设备配置命令和方法适用于思科 ASA 550 ASA 55 ASA 55 ASA 55 ASA5550、 ASA5580 ASA558040。 命令行中显示的 黑体字 部分属于网络设备操作系统的关键字。 3 防火墙配置指南 基本参数配置 第一次连接防火墙 方式一: Console 方式 基于 Console 终端配置 ASA5510 的准备 安装 Windows 操作系统的 PC 一台(安装超级终端) ASA5510 设备标准配置自带的 Console 电缆一条 使用超级终端建立一个连接,通过 Console 电缆一端连接 ASA5510 任何一台设备,一端连接 COM 口, COM 的参数设置如: 第 10 页 共 36 页 使用 Console 端口做初始化配置, ASA 防火墙的初始账号和密码 : login: cisco password:cisco enable password:无 配置 tel或 SSH密码 步骤 命令 注释 Step 1 configure terminal 进入 全局 配置状态 Step 2 Passwd XXXX 配置 Tel 或 SSH密码 Step 3 end 退出配置模式 Step 4 show runningconfig 验证配置 Step 5 write 保存配置 配置 enable password 步骤 命令 注释 Step 1 configure terminal 进入 全局 配置状态 Step 2 Enable password XXXX 配置 enable 密码 Step 3 end 退出配 置模式 Step 4 show runningconfig 验证配置 Step 5 write 保存配置 配置主机名 步骤 命令 注释 Step 1 configure terminal 进入 全局 配置状态 Step 2 Hostname XXXX 配置主机名 Step 3 end 退出配置模式 Step 4 show runningconfig 验证配置 Step 5 write 保存配置 配置主机名 步骤 命令 注释 第 11 页 共 36 页 Step 1 configure terminal 进入 全局 配置状态 Step 2 Domainname 配置域名 Step 3 end 退出配置模式 Step 4 show runningconfig 验证配置 Step 5 write 保存配置 配置时 区 步骤 命令 注释 Step 1 configure terminal 进入 全局 配置状态 Step 2 clock timezone BeiJing +8 配置时区北京 +8 Step 3 end 退出配置模式 Step 4 show runningconfig 验证配置 Step 5 write 保存配置 透明模式防火墙配置管理地址 步骤 命令 注释 Step 1 configure terminal 进入 全局 配置状态 Step 2 Ip address 配置透明模式管理地址 Step 3 end 退出配置模式 Step 4 show runningconfig 验证配置 Step 5 write 保存配置 接口参数配置 配置 RJ45 接口 步骤 命令 注释 Step 1 configure terminal 进入 全局 配置状态 Step 2 interface physical_interface。cisco防火墙配置规范手册v1
相关推荐
变化的需求。 继推出 Cisco Works2020 之后, Cisco 又将推出可提供新的或增强的网络管理功能的插入式模块。 Cisco 综合网络管理功能将作为通过公共管理基础集成的模块于 1999 年中期全面上市。 网络运行环境互不相同。 目前基于 Web 的网络管理应用向用户展示了建立用户定制的“管理内部网”,将 Cisco 管理应用程序、普通第三方管理工具和室内开发的功能链接的大好商机。
人行地道结构 地基 每座通道 防水 每座通道 基础(模板、钢筋、混凝土) 每座通道 墙与顶板(模板、钢筋、混 每座通道 分部工程 子分部工程 分项工程 检验批 凝土) 人行地道结构 预制安装钢筋混凝 土人行地道结构 墙与顶部构件预制 每座通道 地基 每座通道 防水 每座通道 基础(模板、钢筋、混凝土) 每座通道 墙板、顶板安装 每座通道 砌筑墙体、钢筋混凝土顶班人行地道结构 顶部构件预制
隙的映射 channelgroup number timeslots range1 Cisco 路由器配置手册 12/61 显示 controllers 接口状态 show controllers e1 [slot/port]2 注 : 1. 当链路为 T1 时 ,channelgroup 编号为 023, Timeslot 范围 124。 当链路为 E1 时 , channelgroup
connected, S static, R RIP, M mobile, B BGP D EIGRP, EX EIGRP external, O OSPF, IA OSPF inter area N1 OSPF NSSA external type 1, N2 OSPF NSSA external type 2 E1 OSPF external type 1, E2 OSPF external
r0/1 3, gigabitether0/1 2 Switch(configifrange) no shutdown Switch(configifrange) *Oct 6 08:29:28: %LINK3UPDOWN: Interface FastEther0/1, changed state to up *Oct 6 08:29:28: %LINK3UPDOWN: Interface
作业: 与“流程 ” 不同 ,“作业”关注的是动作。 作业指的是工人、设备为了生产产品,按照流程对对原材料的进行了加工的任何动作。 图 1- 5 的右边部分就是生产中作业的例子。 既然作业包括动作,作业的某一特定动作如何完成。 作业的提高方法包括学习特定动作的不同动素,调整工作台的高度、角度使其更加好使用,等等。 作業 必須之作業﹕ 在原料上有價值的動作 其它作業 設置﹐搬運﹐檢查