ASA 5505 ASA 5510 中小企業(yè)
公司專注于為企業(yè)提供成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè)、微信公眾號開發(fā)、商城開發(fā),微信小程序,軟件按需搭建網(wǎng)站等一站式互聯(lián)網(wǎng)企業(yè)服務(wù)。憑借多年豐富的經(jīng)驗(yàn),我們會仔細(xì)了解各客戶的需求而做出多方面的分析、設(shè)計(jì)、整合,為客戶設(shè)計(jì)出具風(fēng)格及創(chuàng)意性的商業(yè)解決方案,創(chuàng)新互聯(lián)更提供一系列網(wǎng)站制作和網(wǎng)站推廣的服務(wù)。5520 5540 5550 5580大型企業(yè)
ASA 是思科的產(chǎn)品,前身是PIX.
ASA基本配置命令
命令名稱 | 模式 | 具體命令 |
修改防火墻名稱 | config# | hostname xxxx |
配置特權(quán)密碼 | config# | enable password xxxx |
遠(yuǎn)程登陸密碼 | config# | password xxxx |
配置接口名稱 | config-if # | nameif xxxx |
配置接口安全級別 | config-if # | ecurity-level xxxx(0-100) |
ASA ACL的基本配置
標(biāo)準(zhǔn)ACL | asa(config)# access-group acl_name {in | out} interface interface_ name |
擴(kuò)展ACL | asa(config)# access-list acl_name [extended] {permit | deny} protocol src_ip_addr src_mask dst_ip_addr dst_mask [operator port] |
將ACL應(yīng)用到接口 | asa(config)# access-group acl_name {in | out} interface interface_ name |
舉例:允許ICMP穿過防火墻
asa(config)# access-list 111 permit icmp any any asa(config)# access-group 111 in int outside |
靜態(tài)路由
asa(config)# route interface-name network mask next-hop-address |
其他命令
命令名稱 | 模式 | 具體命令 |
保存running config配置 | config# | asa# write memory或 asa# copy running-config startup-config |
清除running config的所有配置 | config# | clear configure all |
清除running config中指定命令的配置 | config# | asa(config)# clear config configcommand [level2configcommand] 如:清除所有ACL clear configure access-list 清除指定ACL in_to_out clear configure access-list in_to_out |
刪除startup-config配置文件 | # | asa# write erase |
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。