防火墙命令大全

简介: 防火墙命令大全

 gns3路由器当作电脑用命令


router(config)#no  ip  routing                    //关闭路由功能


router(config)#int  f0/0


router(config-if)#ip  add   IP地址   子网掩码              //配置接口地址


router(config)#ip  default-gateway   网关地址              //配置网关地址


防火墙命令


  asa(config)#hostname  abc            //更改 防火墙的名称为 abc


  asa(config)#passwd  123              //配置远程登录防火墙密码


  asa(config)#enable  password  456     //配置防火墙特权模式的密码


  asa(config)#int  e0/0


  asa(config-if)#nameif   inside          //配置防火墙 e0/0接口为 内网接口  默认安全级别 100


  asa(config-if)#security-level  100       //配置内网口 安全级别为 100


  asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/0  接口地址


  asa(config-if)#no  shutdown                        //开启物理接口


  asa(config)#int  e0/1


  asa(config-if)#nameif   outside          //配置防火墙 e0/1接口为  外网接口  默认安全级别 0


  asa(config-if)#security-level  0       //配置内网口 安全级别为 100


  asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/1  接口地址


  asa(config-if)#no  shutdown                        //开启物理接口


 


  asa(config)#access-list  acl名字  permit  ip  host  外网主机地址    host  内网主机地址


        //配置允许外网主机 访问内网主机


  asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


 


asa(config)#access-list  acl名字  deny  ip  内网网段  子网掩码    host  内网主机地址


        //配置拒绝内网网段 访问 外网主机


 asa(config)#access-group  acl 名字   in   int   inside  


        //配置讲 acl名字  的规则应用到 内网接口的入站方向


 asa(config)#access-list  acl名字  permit  icmp   host  外网主机地址    host  内网主机地址


        //配置允许外网主机 ping 通内网主机


 asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


 asa(config)#access-list  acl名字  permit  tcp  host  外网主机地址    host  内网主机地址  eq  80


        //配置允许外网主机 访问内网主机的 web 网站


  asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


ASA 型号的 5505 不支持物理接口直接配置 需同各国vlan 虚接口来配置


  asa(config)#int  vlan  1


  asa(config-if)#nameif  inside


  asa(config-if)#security-level  100


  asa(config-if)#ip  add  IP 地址   子网掩码


  asa(config-if)#no  shutdown


  asa(config)#int  e0/1


  asa(config-if)#no  shut


  asa(config-if)#sw   ac  vlan  1


asa(config)#int  vlan  2


  asa(config-if)#nameif  outside


  asa(config-if)#security-level  0


  asa(config-if)#ip  add  IP 地址   子网掩码


  asa(config-if)#no  shutdown


  asa(config)#int  e0/0


  asa(config-if)#no  shut


  asa(config-if)#sw   ac  vlan  2


相关文章
|
17天前
|
Linux 网络安全
Centos 防火墙端口控制命令
Centos 防火墙端口控制命令
43 3
|
9月前
|
Web App开发 XML 安全
ZeroShell防火墙存在远程命令执行漏洞(CVE-2019-12725)
zeroshell防火墙存在远程命令执行漏洞,攻击者可通过特定URL链接对目标进行攻击!!!
143 1
|
10月前
|
SQL 网络协议 Oracle
Linux iptables 防火墙软件命令详解
Linux iptables 防火墙软件命令详解
264 0
|
10月前
|
网络协议 Linux 网络安全
Linux系列——关于防火墙iptables的常用命令
Linux系列——关于防火墙iptables的常用命令
|
11天前
|
运维 程序员 Linux
运维最全Linux 基本防火墙设置和开放端口命令,2024年最新程序员如何自我学习和成长
运维最全Linux 基本防火墙设置和开放端口命令,2024年最新程序员如何自我学习和成长
|
17天前
|
XML 安全 Linux
【Linux】深入探究CentOS防火墙(Firewalld):基础概念、常用命令及实例操作
【Linux】深入探究CentOS防火墙(Firewalld):基础概念、常用命令及实例操作
|
17天前
|
网络协议 Linux 网络安全
Linux(17)Centos5、6、7、8版本的防火墙常用命令
Linux(17)Centos5、6、7、8版本的防火墙常用命令
39 0
|
17天前
|
Linux 网络安全
linux防火墙开放指定端口命令
linux防火墙开放指定端口命令
45 0
|
17天前
|
Ubuntu Linux 网络安全
火墙术士:深入了解Linux系统防火墙命令
火墙术士:深入了解Linux系统防火墙命令
20 0
|
网络安全 数据安全/隐私保护
思科防火墙命令
思科防火墙命令
284 0