ASA(8.X版本)防火墙配置实例

简介:

1、外网为1个固定IP,做NAT让内网共享上网。

G0:外网口:192.168.0.4/24

外网网关:192.168.0.1

G2:内网口(内网的网关):172.16.0.1/24

以下只列出关键命令:

interface GigabitEthernet0

 nameif outside          //指定外网口为outside

 security-level 10        //安全级别手动修改成10,也可以是默认的0

 ip address 192.168.0.4 255.255.255.0


interface GigabitEthernet2

 nameif inside           //指定内网口为inside

 security-level 100        //此处的安全级别为默认的100

 ip address 172.16.0.1 255.255.255.0


object network in-net       //命名一个object为in-net

 nat (inside,outside) dynamic interface    //做nat,最后的interfce表示用端口做PAT


route outside 0.0.0.0 0.0.0.0 192.168.0.1 1   //默认路由,也就是外网的网关

注:由于只有一个外网IP做PAT,所以不需要做外网的object network,只做内网的,然后用nat命令即可。

2、禁止从外网ping ASA外网口IP地址

似乎做access-list禁止icmp包,然后应用到outside的in和out方向都不起作用,其实只要在全局下一条命令即可解决。

icmp deny any outside










本文转自 qq8658868 51CTO博客,原文链接:http://blog.51cto.com/hujizhou/1869024,如需转载请自行联系原作者
目录
相关文章
|
28天前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
|
2月前
|
网络安全 数据中心
百度搜索:蓝易云【Proxmox软件防火墙的配置教程】
现在,你已经完成了Proxmox软件防火墙的配置。请确保你的防火墙规则设置正确,以保护你的Proxmox VE环境免受未经授权的访问和网络攻击。
127 5
|
6月前
|
开发框架 网络协议 Ubuntu
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
1277 0
|
5月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
141 0
|
3月前
|
网络协议 Shell Linux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
37 2
|
7月前
|
网络协议 Linux 网络安全
百度搜索:蓝易云【Linux 防火墙配置(iptables和firewalld)详细教程。】
以上只是一些常见的iptables和firewalld命令示例,你可以根据自己的需求进行修改和扩展。请注意,在配置防火墙时务必小心,确保不会阻塞你所需要的合法流量,并确保保存和加载配置以使其永久生效。另外,建议在配置防火墙之前备份现有的防火墙规则以防止意外情况发生。
572 2
|
7月前
|
安全 网络安全 网络虚拟化
有配置云防火墙,那么防火墙自然无法发挥其防护功能
有配置云防火墙,那么防火墙自然无法发挥其防护功能
43 2
|
7月前
|
网络协议 安全 Linux
如何在 CentOS 8 上安装和配置配置服务器防火墙 (CSF)?
如何在 CentOS 8 上安装和配置配置服务器防火墙 (CSF)?
157 0
如何在 CentOS 8 上安装和配置配置服务器防火墙 (CSF)?
|
8月前
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
1358 0
|
8月前
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
228 0