思科ASA防火墙: 接口配置名称 安全等级 acl防控列表

news/2025/2/11 23:50:20/

 环境:上图环境  

win10 内 ip:192.168.1.1 /24    网关   : 192.168.1.254

win10 外 ip: 172.12.12.1 /24   网关   :172.12.12.254

asa    e0/0接口 : 192.168.1.254      e0/1  接口 : 172.12.12.254


1.基础配置

现在asa上无任何 两台win10也只是配置了ip

防火墙上的接口ip配置也是和路由器一样的

内e0/0

 

 外e0/1


2.接口命名 && 安全等级

asa进入e0/0接口

nameif ru 

nameif + 自定义接口名称 

security-level 100

 security-level + (0 - 100数越高安全等级越高,如果你不知道安全等级是干什么的或者一些通信规则可以直接去网上搜索)

这样f0/0就配置完了 以下   :ip  ,   命名    , 安全等级    由于防火墙规则对某些协议只出不进目前还没做acl可以相互通信:所以内网192.168.1.1 只能ping通自己的192.168.1.254网关

进入asa e0/1接口

 nameif chu

nameif 后面加名称  名称自己定义

 security-level 0

  security-level + 安全等级

现在基本的都配置好了,但是内网只能ping通自己的网关,外网也是只能ping通网关

但是:用内网远程连接外网可以连接上(因为没有对某些协议进行记录,所以不会让外面的回包进来,但是自己发的可以出去,这样就造成的无法得到回应,设备就以为外网设备不存在,使用acl就可以解决)

可以远程连接但是ping不通


3.acl命名

进入asa全局模式

控制外到内

access-list wai-nei permit ip host 172.12.12.1 any

access-list + 自定义acl名称+  permit + ip host 源ip host  目标ip (any是全部 上边那个意思是 172.12.12.1 到内网全部)

如果源ip 改成any 目标 ip也是 any 那就是外网全部可以和内网全部通信

access-list wai-nei permit ip any any

access-group wai-nei in interface chu

 access-group + 刚刚定义的name +in (入)+interface + 刚刚接口名称(e0/1)

----------------------

控制拒绝内到外

 access-list nei-wai deny ip host 192.168.1.1 any

access-list nei-wai permit ip any any

access-group nei-wai in interface ru

 

内网再ping外网就ping不通了

如果内网换个ip 就可以ping通了

如果上边acl不是 192.168.1.1 而是 any 那你怎么换都不能和外变通信因为上边只控制了一个ip不能个外边通信

如果想控制单个ip也可以 

 access-list nei-wai deny ip host 192.168.1.1 hsot 172.12.12.1


http://www.ppmy.cn/news/40537.html

相关文章

TCP并发服务器模型

文章目录1. 循环服务器2. 并发服务器2.1 多进程并发服务器2.2 多线程并发服务器3. 基于TCP的文件传输服务(目前只有下载)1.tftp下载模型2.TFTP通信过程总结3.tftp下载协议分析1. 循环服务器 一次只能处理一个客户端,等这个客户端退出后,才能处理下一个客…

Linux嵌入式学习之Ubuntu入门(四)Makefile

系列文章目录 一、Linux嵌入式学习之Ubuntu入门(一)基本命令、软件安装及文件结构 二、Linux嵌入式学习之Ubuntu入门(二)磁盘文件介绍及分区、格式化等 三、Linux嵌入式学习之Ubuntu入门(三)用户、用户组…

Spring Cloud快速入门

文章目录Spring Cloud快速入门一、基础概念1、微服务架构2、微服务技术栈3、什么是Spring Cloud?4、Spring Cloud和Spring Boot的联系?5、比较成熟的互联网架构二、Rest环境搭建1、搭建提供者1.1、创建一个父工程1.2、创建一个springcloud-api模块1.3、创建一个spr…

亚马逊云科技基于自身的技术优势,率先提出“云原生数据战略”

随着云计算技术的不断普及发展,制造企业希望通过更低的成本,运用云计算技术实现业务上云,借助数字化优势,进行新型智能制造转型升级,提高整体竞争实力。 2023年3月16日,由天津经济技术开发区发起&#xff…

Amazon SageMaker测评分享,效果超出预期

一、前言随着科技的进步和社会的发展,人工智能得到了愈加广泛的重视,特别是最近大火的Chatgpt,充分展现了研发通用人工智能助手广阔的研究和应用前景。让越来越多的组织和企业跟风加入到人工智能领域的研究中,但机器学习的实施是一…

2023年第十四届蓝桥杯Java_大学B组真题

Java_B组试题 A: 阶乘求和试题 B: 幸运数字试题 C: 数组分割试题 D: 矩形总面积试题 E: 蜗牛试题 F: 合并区域试题 G: 买二赠一试题 H: 合并石子试题 I: 最大开支试题 J: 魔法阵【考生须知】 考试开始后,选手首先下载题目,并使用考场现场公布的解压密码解…

热点数据和冷数据是什么?

1、热点数据,缓存才有价值; 2、对于冷数据而言,大部分数据可能还没有再次访问到就已经被挤出内存,不仅占用内存,而且价值不大。频繁修改的数据,看情况考虑使用缓存。列表、导航信息都存在一个特点&#xff…

Spring Security 6.0系列【15】认证篇之实现短信验证码登录功能

有道无术,术尚可求,有术无道,止于术。 本系列Spring Boot 版本 3.0.4 本系列Spring Security 版本 6.0.2 源码地址:https://gitee.com/pearl-organization/study-spring-security-demo 文章目录 1. 实现思路2. 案例演示2.1 获取短信验证码2.2 自定义认证对象2.3 创建认证…