久久久国产精品秘人口麻豆|永久免费AV无语国产|人成电影免费中文字幕|久久AV嫩草影院2

    1. <dfn id="yitbn"><samp id="yitbn"><progress id="yitbn"></progress></samp></dfn>

          <div id="yitbn"></div>

          1. 首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 面授課程 模擬考試 實用文檔 繽紛校園 英語學習
            2010考研 | 自學考試 | 成人高考 | 專 升 本 | 法律碩士 | MBA/MPA | 中 科 院
            四六級 | 商務英語 | 公共英語 | 職稱日語 | 職稱英語 | 博思 | 口譯筆譯 | GRE GMAT | 日語 | 托福
            雅思 | 專四專八 | 新概念 | 自考英語 | 零起點英、、韓語 | 在職申碩英語
            在職攻碩英語 | 成人英語三級
            等級考試 | 水平考試 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
            公務員 | 報關員 | 報檢員 | 外銷員 | 司法考試 | 導游考試 | 教師資格 | 國際商務師 | 跟單員
            單證員 | 物流師 | 價格鑒證師 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 人力資源管理師 | 管理咨詢師
            期貨從業(yè)資格 | 社會工作者
            會計職稱 | 注會CPA | 經濟師 | 統(tǒng)計師 | 注冊稅務師 | 評估師 | 精算師 | 高會 | ACCA | 審計師
            法律顧問 | 會計證
            建造師一級、二級) | 造價師 | 監(jiān)理師 | 安全師 | 咨詢師 | 結構師 | 建筑師 | 安全評價師
            估價師房地產估價土地估價) | 設備監(jiān)理師 | 巖土工程師 | 質量資格 | 房地產經紀人 | 造價員
            投資項目管理 | 土地代理人 | 環(huán)保師 | 環(huán)境影響評價 | 物業(yè)管理師 | 城市規(guī)劃師 | 公路監(jiān)理師
            公路造價工程師 | 招標師
            執(zhí)業(yè)護士 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 衛(wèi)生資格
             niufeifei 
            您現(xiàn)在的位置: 考試吧(eeeigo.com) > 軟件水平考試 > 網絡工程師 > 正文

            網絡工程:教你使用CISCOASA5520的基本配置

            使用CISCOASA5520的基本配置接口:1、配置接口:interface、名字:nameif、IP address、security-level 2、網絡部分設置 3、!開啟asdm

              1、 配置接口:interface、名字:nameif、IP address、security-level

              nameif 是我們?yōu)檫@個接口指定的具體名字。

              security-level表示這個接口的安全等級。一般情況下,可以把企業(yè)內部接口的安全等級可以設置的高一點,而企業(yè)外部接口的安全等級則可以設置的低一點。如此的話,根據防火墻的訪問規(guī)則,安全級別高的接口可以防衛(wèi)安全級別低的接口。也就是說,不需要經過特殊的設置,企業(yè)內部網絡就可以訪問企業(yè)外部網絡。而如果外部網絡訪問內部網絡,由于是安全級別低的接口訪問安全級別高的接口,則必須要要進行一些特殊的設置,如需要訪問控制列表的支持

              ;這里是配置外網的接口,名字是outside,安全級別0,IP地址我隱藏了。輸入ISP給您提供的地址就行了。

              interface GigabitEthernet0/0

              nameif outside

              security-level 0

              ip address *.*.*.* 255.255.255.0

              ;這里是配置內網的接口

              interface GigabitEthernet0/1

              nameif inside

              security-level 100

              ip address 172.19.12.2 255.255.255.0

              !

              2、 網絡部分設置

              global (outside) 1 interface /*所有IP訪問外網全部轉換成該端口的IP出去,即PAT

              nat (inside) 1 0.0.0.0 0.0.0.0 /*表示轉換網段中的所有地址。定義內部網絡地址將要翻譯成的全局地址或地址范圍

              route outside 0.0.0.0 0.0.0.0 *.*.*.* 1 /*設置外網路由的網關,最后的1是路由的跳數

              route inside 172.19.74.0 255.255.254.0 172.19.12.1 1 /*設定路由回指到內部的子網

              route inside 172.19.76.0 255.255.252.0 172.19.12.1 1

              3、 !開啟asdm

              http server enable

              http 0.0.0.0 0.0.0.0 inside

              !允許內網用戶使用telnet連接防火墻

              telnet 0.0.0.0 0.0.0.0 inside

              telnet timeout 5

              !允許內網用戶使用ssh連接防火墻

              ssh 0.0.0.0 0.0.0.0 inside

              ssh timeout 5

              相關推薦:網絡工程:路徑測試pathping命令語法及參數轉帖于:軟件水平考試_考試吧
            文章搜索
            網絡工程:教你使用CISCOASA5520的基本配置網友評論網友評論
            版權聲明 --------------------------------------------------------------------------------------
                如果軟件水平考試網所轉載內容不慎侵犯了您的權益,請與我們聯(lián)系,我們將會及時處理。如轉載本軟件水平考試網內容,請注明出處。