思科nat配置实例_Cisco ASA 5520(8.2.4)配置企业内网案例

思科防火墙ASA5520 外观

f17ed72da889ce0a6165f049c26622be.png
75cd4b2d66d785db05c8e4fac58c47cc.png

网络拓扑图如下

3ae62ca7018ee352df46ae90c21e4370.png

内网 网段 192.168.2.0/24

公网IP地址 118.25.235.100

公网IP地址网关:118.25.235.1.1

防火墙内网IP:192.168.2.1/24

配置步骤:

1、基本配置及配置内外网接口

conf t

hostname ASAFW #设置主机名

enable secret pass123 #设置特权密码

clock timezone GMT 8 #设置时区

dns domain-lookup inside

dns server-group DefaultDNS

name-server 114.114.114.114

name-server 223.5.5.5

name-server 223.6.6.6

interface GigabitEthernet0/0

nameif outside

security-level 0

ip address 118.25.235.100 255.255.255.0

#外网IP是118.25.235.100

interface GigabitEthernet0/1

nameif inside

security-level 100

ip address 192.168.2.1 255.255.255.0

#内网网段是192.168.2.0/24

2、配置外网路由

#route outside 0.0.0.0 0.0.0.0 118.25.235.1 1

3、配置内网NAT上网配置

nat-control

global (outside) 1 interface

nat (inside) 1 192.168.2.0 255.255.255.0

4、配置DHCP服务器

dhcpd lease 14400

dhcpd address 192.168.2.2-192.168.2.254 inside

#设置DHCP的IP地址池

dhcpd dns 114.114.114.114 223.5.5.5 interface inside

dhcpd enable inside

5、配置端口映射

(因为我外网只有一个IP因此,设置的时候就是interface,一定要先 设置外网IP再来设置端口映射)

static (inside,outside) tcp interface 80 192.168.2.2 80 netmask 255.255.255.255

static (inside,outside) tcp interface 443 192.168.2.242 tcp netmask 255.255.255.255

如果存在多个外网IP,如何设置端口映射呢?

static (inside,outside) tcp 118.25.235.101 80 192.168.2.2 80 netmask 255.255.255.255

static (inside,outside) tcp 118.25.235.101 443 192.168.2.242 tcp netmask 255.255.255.255

直接将IP写上,注意如果只有一个IP,只能写interface

6、ACL及内外网策略

access-list outside extended permit ip any any

access-list outside extended deny icmp any any

access-list inside extended permit icmp any any

access-list inside extended permit ip any any

access-group outside in interface outside

access-group inside in interface inside

7、配置ssh登录

crypto key generate rsa modulus 1024

aaa authentication ssh console LOCAL

username user1 password xxxx //配置ssh用户名密码

ssh version 1

ssh 0.0.0.0 0.0.0.0 inside //配置SSH内网可以登录及访问

#ssh 0.0.0.0 0.0.0.0 outside //配置SSH外网可登录

8、设置ASA系统时间及SNMP

clock set 13:14:00 2 feb 2012

snmp-server host inside 192.168.2.2 community public version 2c

snmp-server enable traps

9、开启ASDM图形化管理

webvpn

username admin password admin

http server enable 或者http server enable 8080(端口号)

http 0.0.0.0 0.0.0.0 inside

asdm image disk0:/asdm-722.bin

10、保存配置

copy running-config startup-config

11、备份配置及操作系统

show flash

--#-- --length-- -----date/time------ path

3 4096 Aug 16 2017 12:25:12 log

8 4096 Aug 16 2017 12:25:24 crypto_archive

9 4096 Aug 16 2017 12:25:26 coredumpinfo

10 43 Aug 16 2017 12:25:26 coredumpinfo/coredump.cfg

78 15261696 Aug 16 2017 12:36:40 asa824-k8.bin

79 24047892 Aug 16 2017 12:39:12 asdm-722.bin

copy asa824-k8.bin tftp://192.168.2.3

copy asdm-722.bin tftp://192.168.2.3

copy running-config tftp://192.168.2.3

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/486186.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

刘伟:什么是智能人机交互?

本文来自刘伟科学网博客北京邮电大学 刘伟这是一个非常有趣的问题,既涉及智能又牵扯人机交互,更重要的是两者之间的联系。如果把人机交互看成脖子以下,即生理与物理之间的相互作用(如视域、听域、可达域、舒适域)的话&…

下学期第三次作业——SQA计划和验收测试规程设计

一、SQA计划 1.目的 在做云医院这个项目中,严格遵循SQA的计划,确保软件的质量的到保证 2.范围 随着项目的进行,不断的去改变计划,在项目开发的整个生命周期内。 3.人员分工 姓名角色开始时间预计工作量(天)…

ipython版本_使用pyenv切换版本后ipython无法使用解决方法

请务必认真阅读和理解本《免责声明及用户隐私协议》(以下简称《协议》)中规定的所有权利和限制。除非您接受本《协议》条款,否则您无权下载、安装或使用本”软件”、“文章”及其相关免费服务。您一旦阅读、使用、复制、下载、访问或以其它方式使用本站任意文章作品…

警方建立了一个人工智能来预测暴力犯罪,它有严重缺陷

来源:机器学习研究组订阅号在英国,有一个被称为“最严重暴力”(简称MSV,即Most Serious Violence)的预测系统,这个预测系统归属于国家数据分析解决方案(NDAS)项目。过去两年&#xf…

2017年网易校招题 输入一个数将其变为斐波那契数(最小步数)

题目描述 Fibonacci数列是这样定义的:F[0] 0F[1] 1for each i ≥ 2: F[i] F[i-1] F[i-2]因此,Fibonacci数列就形如:0, 1, 1, 2, 3, 5, 8, 13, ...,在Fibonacci数列中的数我们称为Fibonacci数。给你一个N,你想让其变…

linux 开发板传文件,Linux下用USB传输文件到开发板

记录一下解决EZ6410的板子在Linux下用USB来传输文件问题的过程~前两天ARM11的开发板到了,需要先验证一下各项功能。以往用FS2410时用的是minicomusb2ram,功能比windows下的dnw更强,因为minicom支持彩色显示,不会像dnw一样出现很多…

SQA1

客观地验证软件项目产品和工作是否遵循恰当的标准、步骤和需求。2.将软件质量保证工作及结果通知给相关组别和个人。 转载于:https://www.cnblogs.com/xyxa/p/8969778.html

matlab设置图片背景透明_MATLAB设置图片背景透明,和设定大小,适合论文中使用...

function CreateFigureOneColumn% 设置合适在Word中未分栏时插入图片的格式% 该函数在Figure图被绘制后使用,绘制Figure图时不要改变线的宽度和标签字体% 的大小。该函数会统一设置现款为2,字体大小为8.% 在调用函数之后,需要调用绘图…

大数据应用开发1——配置基础环境

一、基础环境配置 1.配置虚拟网络 1.1、点击1、编辑2和3, 1.2、点开4,编辑网关 2、配置虚拟机环境 1.1、安装一台虚拟机,使用root用户登录,打开终端 1.2修改主机名 终端输入: vim /etc/hostname使用vim编辑/etc/ho…

交叉科学部如何建?基金委:要做好这4点

来源:科学网微信公号 11月29日,国家自然科学基金委员会(以下简称自然科学基金委)交叉科学高端学术论坛在北京召开。第十二届全国政协副主席、中国科协名誉主席、中国科学院院士韩启德,自然科学基金委原主任、中国科学院…

linux 进程的缓存区,Linux-标准I/O缓冲区位于进程中那个位置,堆区?栈区?还是其他位置?...

为了缓冲区大小的更灵活的动态增长,应该是分配在堆里。在微软技术库里,找到一篇文章。**The function printf() takes up 512 bytes from the default heap in 16-bit applications and 4096 bytes in 32-bit applications.The standard I/O buffer gets…

使用memocache

直接cmd下运行 pip3 install python-memcached serializer.py 里的特别应用 如果一个表模型一些字段用到了跨表。可以这样取值 跨表字段 coach_nickname serializers.CharField(sourcecoachinfo.nickname) 可以获取多个选项的字段:sort serializers.CharField(sou…

2017年网易校招题 买苹果

题目描述 小易去附近的商店买苹果,奸诈的商贩使用了捆绑交易,只提供6个每袋和8个每袋的包装(包装不可拆分)。 可是小易现在只想购买恰好n个苹果,小易想购买尽量少的袋数方便携带。如果不能购买恰好n个苹果,小易将不会购买。输入描…

loadrunner发送json_Loadrunner接口测试-发送JSON格式的请求

昨天接到了一个测试接口的任务,接口的请求参数和返回结果均是JSON字符串,先是使用了函数web_submit_date,执行时报错,查询资料没找到原因,不知道是不是该函数不支持JSON串,有兴趣的可以自己试下。然后尝试用…

智能三定律(1),提出智能三条定律的背景和原因

前言:智能是重要的智能科学基础概念,如何解读它也一直存在争议,2005年以来,通过对互联网进化规律、标准智能模型与AI智商评测的研究,我们获得了关于智能的新启发与新思考,2020年5月,智能定律初探…

2017年网易校招题 数字翻转

题目描述 对于一个整数X,定义操作rev(X)为将X按数位翻转过来,并且去除掉前导0。例如:如果 X 123,则rev(X) 321;如果 X 100,则rev(X) 1.现在给出整数x和y,要求rev(rev(x) rev(y))为多少?输入描述: 输入为一行&…

linux非权限安装bioperl,Bioperl的简单安装

按照Bioperl上介绍的方法在linux下安装Bioperl老是安不上,或者是安装上了,但不能用,上面介绍的几种方法都试了,全不行,后面自己想了个办法,就是利用cpan只对要用到的模块进行单独安装,简单适应&…

hdoj-1004-Let the Balloon Rise(map排序)

map按照value排序 1 #include <iostream> 2 #include <algorithm>3 #include <cstring>4 #include <map>5 #include <vector>6 #include <utility>7 using namespace std;8 typedef pair<string, int> PAIR;9 bool cmp_by_value(con…

2017年网易校招题 末尾0的个数

题目描述 输入一个正整数n,求n!(即阶乘)末尾有多少个0&#xff1f; 比如: n 10; n! 3628800,所以答案为2输入描述: 输入为一行&#xff0c;n(1 ≤ n ≤ 1000) 输出描述: 输出一个整数,即题目所求 示例1输入 10 输出 2 思路&#xff1a;要统计末尾0的个数&#xff0c;只需要统…

麻省理工学院的牛人解说数学体系,你到哪个层次了?

来源&#xff1a;数学与人工智能为什么要深入数学的世界我不否认现在广泛流行的Graphical Model是对复杂现象建模的有力工具&#xff0c;但是&#xff0c;我认为它不是panacea&#xff0c;并不能取代对于所研究的问题的深入的钻研。如果统计学习包治百病&#xff0c;那么很多 “…