Cisco ASA流量示意图:

相同安全级别的接口之间的通讯

ASA初始化管理配置:

拓扑图如下所示:
在gns3里桥接所分配给ASA的网卡

首先可以从官网或者其他网上渠道获得思科ASA的镜像,并在Vmware进行安装完成后…

起始可以先还原设备:write erase 或 clear startup-config
首先第一步配通直连网络,g0-g3分别为第一到第四张网卡,必须都要配置nameif、level和ip地址(默认名inside的level为100)

之后即可通信(将云桥接到ASA所在网卡网段)

当新ASA买回来或安装好时没有图形化操作asdm,网上下载或者思科官网进行购买也行,这里就通过ftp到物理机上拷贝

可show version 或 show flash:查看asdm信息
物理机下ftpServer 操作:

创建共享目录,输入正确地址及文件名

上传成功!!!!!!!!!!!!!!!!!!

若没显示asdm信息,如下操作即可

在ASA开启http服务,并且这里允许inside接口下该地址网管

创建本地账号密码授予等级,并在http进行调用

LOCAL为预先定义的AAA协议“本地”服务器标记
在网页登陆之前首先安装好底层java运行环境

再在网页输入ASA地址后下载asdm launcher客户端

输入ASA地址和刚创建的本地用户数据库的账号密码

finash…

在tools的file management里可以在本地或远端上传下载文件并可以配置编辑文件

还可以在mount points添加挂载一个ftp服务器上来作为共享内存,以便备份和下载文件


设置指定的ios 、asdm和配置文件进行加载启动项

在monitoring模块下的logging功能将日志输出到asdm可以查看实时日志信息和buffer log信息

同时还可以过滤日志信息,list定义名为ccie的过滤掉3级别以上的errors信息,还可以在特定级别后面加class挑选更具体的过滤信息
最后在输出日志到asdm后面调用指定的名为ccie的list

另外还可以将6级别的icmp的id 为302020的信息的级别改为1级别,这样即使上面过滤掉3级别以上的信息,icmp的id为302020的信息仍然可以作为1级别显示出来


另外日志相关输出和过滤操作在asdm也可以完成

还可以在CLI和asdm模拟地址进行ping 、traceroute和packet-tracer 等的测试网络的连通性



在菜单栏Wizards可以选择capture wizard 对穿越流量进行抓取下来,

在tools的preferences选项里将wiresharek路径输入进来,就可以通过点击launch network snifferapplication 调用wireshark将抓取下来流量进行查看

配置带外网管口时输入management-only命令,其他流量即不可通过

放行几种网管方式的允许流量:
Telnet 192.168.30.0 255.255.255.0 inside
http 192.168.30.0 255.255.255.0 inside (http server enable)
Domain-name dasf6g68afa.onion
Crypto key generate rsa
Ssh 192.168.30.0 255.255.255.0 inside
用本地数据库用户认证配置如下:

end

Cisco ASA防火墙相关推荐

  1. Cisco ASA防火墙基础

    Cisco ASA防火墙基础 1.Cisco 防火墙简介: 硬件与软件防火墙: .软件防火墙: Cisco新版本的IOS软件提供了IOS防火墙特性集,它具有应用层智能状态监测防火墙引擎. Cisco  ...

  2. Cisco ASA防火墙实现IPSec 虚拟专用网,可跟做!!!

    通过博文CIsco路由器实现IPSec 虚拟专用网原理及配置详解已经初步了解IPSec 虚拟专用网的原理以及如何在Cisco的路由器上实现IPSec 虚拟专用网技术.千万不要以为在CIsco路由器可以 ...

  3. Cisco ASA防火墙常用命令

    前段时间因为工作的需要,要配置Cisco ASA 5510查看了很多资料,现在把一些常用命令总结如下: 要想配置思科的防火墙得先了解这些命令: 常用命令有:nameif.interface.ip ad ...

  4. CISCO ASA防火墙配置实验

    实验要求: 分别划分inside(内网),outside(外网),dmz(服务器区)三个区 配置PAT,直接使用outside接口的ip地址进行转换 配置静态NAT,发布内网服务器 启用NAT控制,配 ...

  5. Cisco ASA防火墙简易配置与调试手册

    一. 基础配置 1.1 密码配置 ciscoasa(config)#passwd password 一般用于telnet登陆ASA的登录密码 1.2 Enable密码配置 ciscoasa(confi ...

  6. CISCO ASA 防火墙 IOS恢复与升级

    在IOS被误清除时的处理办法: 1.从tftp上的ios启动防火墙 防火墙启动后 ,按"ESC"键进入监控模式 rommon #2> ADDRESS=192.168.1.11 ...

  7. Cisco ASA防火墙——远程控制与多安全区域

    作者简介:一名在校云计算网络运维学生.每天分享网络运维的学习经验.和学习笔记.   座右铭:低头赶路,敬事如仪 个人主页:网络豆的主页​​​​​​ 目录 前言 一.远程管理ASA 1.配置Telnet ...

  8. CISCO ASA思科防火墙常用命令

    CISCO ASA防火墙常用命令有:nameif.interface.ip address.nat.global.route.static等. global 指定公网地址范围:定义地址池. Globa ...

  9. Cisco ASA 使用ASDM 配置管理口 方法

    CISCO ASA防火墙ASDM安装和配置 准备一条串口线一边接台式机或笔记本一边接防火墙的CONSOLE 接口,通过CRT或者超级终端连接ASA 在用ASDM图形管理界面之前须在串口下输入一些命令开 ...

最新文章

  1. struts2登录后返回登录前的页面
  2. suse11/12关闭防火墙
  3. 使用mybatis中的自定义TypeHandler处理PostgreSQL中的Json类型
  4. java中redis原理_Redis字符串键的底层原理
  5. eclipse打开当前文件所在文件夹
  6. 程序员求职之道(《程序员面试笔试宝典》)之学业与求职,孰轻孰重?
  7. C语言之加入头文件<stdbool.h>可以使用true和false
  8. oracle vitu,Supply Chain Management (SCM) a Manufacturing | Oracle Česká Republika
  9. 找工作的人太多导致平台崩了?BOSS直聘回应:系统故障 已修复
  10. 基于自然语言处理的需求到类图转化的文献调查
  11. 后端根据百度地图真实路径距离_做地图功能的设计,有哪些容易被我们忽略的思考?...
  12. jdk Queue抽象接口
  13. 《算法设计与分析》黄宇编著 课后习题参考答案
  14. 【Android 逆向】APK 加壳脱壳现状 | 判断 APK 是否加壳 | APK 逆向流程
  15. python的就业方向有哪些城市_【行业分析|听说你选择python后就业迷茫?Python就业方向都有哪些】- 环球网校...
  16. 我国20年农药年施用量增百万吨 生产方式需反思
  17. 企业测试环境部署(一)
  18. 最实用的chrome插件,助高效开发,加快步伐!
  19. 怎样把WORD表格转换成EXCEL
  20. Jetson TX2 重装系统(刷机)+后续设置(安装Fcitx、解决拼音候选词不显示、换国内源、局域网实现VNC远程桌面)

热门文章

  1. 为何要转换为GERBER文件交PCB厂制板
  2. vcs+verdi Debug记录
  3. 美团点评2020校招笔试 2019.08.22
  4. Python爬虫入门 | 7 分类爬取豆瓣电影,解决动态加载问题
  5. 一文入门大规模预训练语言模型丨“悟道之巅”公开课实录(1)
  6. [ctf misc][wp]一些内存取证的wp(含[2021蓝帽杯北部赛区分区赛]博人的文件)
  7. 『PyTorch』学习笔记 2 —— 模型 Finetune
  8. Cocos 引擎助力游戏开发者突围
  9. outlook自定义快捷键_如何在Outlook中关闭或自定义新的电子邮件警报
  10. ROS-3DSLAM(5):雷达部分交流分析A