ASA防火墙的网管方式ACL配置实例

上篇讲了ASDM的使用,那本篇就讲一下命令模式的配置ASA防火墙的网络管理以及ACl配置。

ASA防火墙的网管方式

拓扑

1、telnet

需求
inside区域允许网段192.168.150.0/24通过telnet访问ASA,并且使用本地数据库认证

ASA(config)#telnet 192.168.150.0 255.255.255.0 inside
ASA(config)#username admin password admin privilege 15
ASA(config)#aaa authentication telnet console LOCAL
注意设备中的最低级别无法被telnet。
配置完成,让R1telnetASA,成功telnet上。

修改telnet远程登陆的默认密码
ASA(config)#passwd ccie

修改enable的密码
ASA(config)# enable password //enable采用空密码
ASA(config)# enable password ccie enable采用空密码

2、ssh

需求
DMZ区域所有主机都能通过SSH管理ASA,并且通过本地数据库用户认证
ASA(config)#domain-name ssh.com
ASA(config)#crypto key generate rsa
ASA(config)#ssh 0 0 DMZ
ASA(config)#aaa authentication ssh console LOCAL
配置完成,让R2sshASA,成功ssh。

3、http

4、带外网管口

带外网关口,该接口只允许专用管理流量,其他穿越流量都被拒绝
ASA(config)# interface g0
ASA(config-if)# management-only
一开始R1telnetR2的流量可以经过ASA的g0口到达R2

配置了带外网关口之后,流量到达g0口,ASA看到目的地址不是自己,则丢弃该数据包,最后无法到达R2

ACL配置实例

拓扑

如该拓扑所示,配置命令满足下列需求。
需求1:在outside接口配置入方向的ACL
需求2:放行outside网络访问inside网络的telnet流量
需求3:放行outside网络访问dmz的http流量
需求4:配置默认拒绝所有的ACL,并且LOG丢弃数据包。

基础配置不在介绍(注意需配置路由保证网络的通信),满足不配置ACL的接口需求(如下)

配置命令:
ASA(config)# access-list out extended permit tcp 192.168.106.0 255.255.255.0 192.168.150.0 255.255.255.0 eq 23 //定义一个out的ACL匹配条目,满足需求2
ASA(config)#access-list out extended permit tcp 192.168.106.0 255.255.255.0 192.168.184.0 255.255.255.0 eq www //定义一个out的ACL匹配条目,满足需求3
ASA(config)#access-list out extended deny ip any any log //定义一个out的ACL匹配条目,满足需求4
Loggin enable //开启监控
Loggin console 7 //开启7级别监控
(这里配置的是网段的,所以疯狂的跳,建议配置host的方便查看)
No Loggin enable //关闭监控

ASA(config)# access-group out in interface outside //调用在outside接口

配置完成,来查看效果,
R3(outside)telnet R1(inside)没有问题

R3(outside)http R2(dmz)没有问题

最后

到此,上述简单的介绍完毕,看完请点个赞再走呗,谢谢观看。

ASA防火墙的网管方式ACL配置实例相关推荐

  1. 命名式ACL配置实例

    命名式ACL配置实例 稍微大一些的企业在网络管理中就要经常用到命名式的ACL配置.由于企业部门的分化,不同的部门需要不同ACL规则.其实配置ACL非常简单,首先命名一个ACL,然后进入将你所需要的AC ...

  2. ASA防火墙之failover的介绍及配置

    failover的介绍及配置 本篇讲一下ASA防火墙的另外一种冗余的技术,failover,字面意思是失效转移,也就是当设备出现故障时,能够在数秒内将配置转换到另外一台设备中,是一种设备级的冗余技术. ...

  3. 华为H3C ACL配置实例

    一.ACL功能简介 随着网络规模的扩大和流量的增加,对网络安全的控制和对带宽的分配成为网络管理的重要内容.通过对数据包进行过滤,可以有效防止非法用户对网络的访问,同时也可以控制流量,节约网络资源.AC ...

  4. 华为[ENSP]ACL配置实例(访问控制列表配置实例)

    ACL配置实验一(高级ACL)(简单)的拓扑图如下: 一.配置PC1.PC2和Server   二.配置Router(运用高级ACL配置) 相关命令解析: [Router]acl 3000(进入高级A ...

  5. 华为路由器访问控制列表ACL配置实例

    ACL配置 实验拓扑 实验准备 配置4台主机 配置ftp服务器 实验思路 实验步骤 实验验证 实验拓扑 实验准备 配置4台主机 配置ftp服务器 实验思路 如果要让vlan10 ping不通vlan2 ...

  6. ASA防火墙 NAT新版老版的配置方法对比

    ASA 8.3 以后,NAT 算是发生了很大的改变,之前也看过8.4 的ASA,改变的还有×××,加入了Ikev2 .MPF 方法加入了新的东西,QOS 和策略都加强了,这算是Cisco 把CCSP ...

  7. Cisco交换机端口聚合、VTP、ACL配置实例

    网络拓扑: **************** 基本配置 **************** SW1> en  :进入特权模式 SW1# conf t  :进入全局配置模式 SW1(config)# ...

  8. h3c交换机限制端口访问_H3C交换机典型访问控制列表(ACL)配置实例

    一 组网需求: 1 .通过配置基本访问控制列表,实现在每天 8:00 - 18:00 时间段内对源 IP 为 10.1.1.2 主机发出报文的过滤: 2 .要求配置高级访问控制列表,禁止研发部门与技术 ...

  9. ASA防火墙之透明模式的使用及配置

    ASA防火墙之透明模式的使用及配置 本篇讲一下ASA防火墙的透明模式的使用和实例配置分析,这篇之前我讲的所以内容都是路由模式进行配置的,透明模式在ASA防火墙有着不同的用法.下面我们具体分析一下. 透 ...

最新文章

  1. 上三角矩阵的特征值分解
  2. 宁‘内卷‘,勿‘躺平‘
  3. 30秒就能理解的JavaScript优秀代码
  4. (学)DEV在设计界面部分组件显示红叉并报错的问题
  5. linux下编写时钟代码,Linux时间子系统之一:clock source(时钟源)【转】(示例代码)...
  6. 【问题记录】raise IndexError(‘index {} is out of range‘.format(idx)) index 0 is out of range
  7. boost::iterator_range相关的测试程序
  8. 深入理解java虚拟机(十三) Java 即时编译器JIT机制以及编译优化
  9. 2招解决并发问题,省几百万设备费用!说穿了很简单...
  10. C# 普通权限运行程序\非管理员运行\降低权限运行
  11. Android JNI编程(五)——C语言的静态内存分配、动态内存分配、动态创建数组...
  12. 麦克风失灵_iPhone7Plus手机麦克风失灵怎么办?请看解决方案
  13. 啊哈算法-游戏币问题(dp)
  14. 软工视频(33~36)-用户界面设计
  15. 面试稳了!网易资深工程师详解运维面经!
  16. Multisim14仿真基本模拟电路之 10.3.5有源滤波器电路的仿真实验与分析
  17. pandas分析NBA2017-2018赛季球员球队数据
  18. svg 树状图_树状图(关系图)
  19. realityOS会是苹果的新操作系统吗?
  20. 单词接龙c++题解,请勿抄袭

热门文章

  1. 基于matlab的频率特性测试仪,基于MATLAB的频率特性测试仪_终稿
  2. (翻译++)微软Hololens开发教程系列(1): Holograms 100-使用Unity构建第一个全息影像应用
  3. 1.1-数字图像的基本概念
  4. Java项目:springboot共享自习室预约管理系统
  5. 万死一生,社交APP如何与微信巨鲸共舞?
  6. 在迅捷CAD编辑器中如何查询CAD创建时间和更新时间?
  7. java se6.0_JDK 1.4用户依然固守 JavaSE6.0大幅攀升
  8. 区块链的去中心化账本有和意义?为什么要哈希运算?如何保证数据不可篡改?
  9. Windows网络服务渗透测试实战MS17-010漏洞复现
  10. “动吧“ - crud 练习 part7 - Shiro安全框架简介 - 58~60 - 、[扩展] - 动态菜单 - 60