dhcpd enable
inside --------------------------------------------------------------设
置 DHCP 应用到内网端口
!
前几天去客户那调试 CISCO-ASA-5505 设备,第一次摸,跟 PIX 一样,呵呵.没有技术
含量,都是最基本的.其他业务配置暂时没配,会及时更新的.
Cisco ASA5505 配置
cisco, config, telnet, 防火墙, Cisco
1.配置防火墙名
ciscoasa> enable
ciscoasa# configure terminal
ciscoasa(config)# hostname asa5505
2.配置 telnet
asa5505(config)#telnet 192.168.1.0 255.255.255.0 inside ↑//允许内部接口 192.168.1.0 网段
telnet 防火墙
3.配置密码
asa5505(config)# password cisco ------------------远程密码
asa5505(config)# enable password cisco ------------------特权模式密码
4.配置 IP
asa5505(config)# interface vlan 2 ------------------进入 vlan2
asa5505(config-if)# ip address 218.16.37.222 255.255.255.192 ------------------vlan2 配置 IP
asa5505(config)#show ip address vlan2 ------------------验证配置
5.端口加入 vlan
asa5505(config)# interface e0/3 ------------------进入接口 e0/3
asa5505(config-if)# switchport access vlan 3 ------------------接口 e0/3 加入 vlan3
asa5505(config)# interface vlan 3 ------------------进入 vlan3
asa5505(config-if)# ip address 10.10.10.36 255.255.255.224 ------------------vlan3 配置 IP
asa5505(config-if)# nameif dmz ------------------vlan3 名
asa5505(config-if)# no shutdown ------------------开启
asa5505(config-if)# show switch vlan ------------------验证配置
6.最大传输单元 MTU
asa5505(config)#mtu inside 1500 ------------------inside 最大传输单元 1500 字节
asa5505(config)#mtu outside 1500 ------------------outside 最大传输单元 1500 字节
asa5505(config)#mtu dmz 1500 ------------------dmz 最大传输单元 1500 字节
7.配置 arp 表的超时时间
asa5505(config)#arp timeout 14400 ------------------arp 表的超时时间 14400 秒
8.FTP 模式
asa5505(config)#ftp mode passive ------------------FTP 被动模式
9.配置域名
asa5505(config)#domain-name Cisco.com
10.启动日志
asa5505(config)#logging enable ------------------启动日志
asa5505(config)#logging asdm informational ------------------启动 asdm 报告日志
评论0
最新资源