防火墙命令大全

本文涉及的产品
云防火墙,500元 1000GB
简介: 防火墙命令大全

 gns3路由器当作电脑用命令


router(config)#no  ip  routing                    //关闭路由功能


router(config)#int  f0/0


router(config-if)#ip  add   IP地址   子网掩码              //配置接口地址


router(config)#ip  default-gateway   网关地址              //配置网关地址


防火墙命令


  asa(config)#hostname  abc            //更改 防火墙的名称为 abc


  asa(config)#passwd  123              //配置远程登录防火墙密码


  asa(config)#enable  password  456     //配置防火墙特权模式的密码


  asa(config)#int  e0/0


  asa(config-if)#nameif   inside          //配置防火墙 e0/0接口为 内网接口  默认安全级别 100


  asa(config-if)#security-level  100       //配置内网口 安全级别为 100


  asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/0  接口地址


  asa(config-if)#no  shutdown                        //开启物理接口


  asa(config)#int  e0/1


  asa(config-if)#nameif   outside          //配置防火墙 e0/1接口为  外网接口  默认安全级别 0


  asa(config-if)#security-level  0       //配置内网口 安全级别为 100


  asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/1  接口地址


  asa(config-if)#no  shutdown                        //开启物理接口


 


  asa(config)#access-list  acl名字  permit  ip  host  外网主机地址    host  内网主机地址


        //配置允许外网主机 访问内网主机


  asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


 


asa(config)#access-list  acl名字  deny  ip  内网网段  子网掩码    host  内网主机地址


        //配置拒绝内网网段 访问 外网主机


 asa(config)#access-group  acl 名字   in   int   inside  


        //配置讲 acl名字  的规则应用到 内网接口的入站方向


 asa(config)#access-list  acl名字  permit  icmp   host  外网主机地址    host  内网主机地址


        //配置允许外网主机 ping 通内网主机


 asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


 asa(config)#access-list  acl名字  permit  tcp  host  外网主机地址    host  内网主机地址  eq  80


        //配置允许外网主机 访问内网主机的 web 网站


  asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


ASA 型号的 5505 不支持物理接口直接配置 需同各国vlan 虚接口来配置


  asa(config)#int  vlan  1


  asa(config-if)#nameif  inside


  asa(config-if)#security-level  100


  asa(config-if)#ip  add  IP 地址   子网掩码


  asa(config-if)#no  shutdown


  asa(config)#int  e0/1


  asa(config-if)#no  shut


  asa(config-if)#sw   ac  vlan  1


asa(config)#int  vlan  2


  asa(config-if)#nameif  outside


  asa(config-if)#security-level  0


  asa(config-if)#ip  add  IP 地址   子网掩码


  asa(config-if)#no  shutdown


  asa(config)#int  e0/0


  asa(config-if)#no  shut


  asa(config-if)#sw   ac  vlan  2


相关文章
|
6月前
|
Linux 网络安全
Centos 防火墙端口控制命令
Centos 防火墙端口控制命令
107 3
|
Web App开发 XML 安全
ZeroShell防火墙存在远程命令执行漏洞(CVE-2019-12725)
zeroshell防火墙存在远程命令执行漏洞,攻击者可通过特定URL链接对目标进行攻击!!!
345 1
|
网络协议 关系型数据库 Linux
Linux iptables 防火墙软件命令详解
Linux iptables 防火墙软件命令详解
330 0
|
网络协议 Linux 网络安全
Linux系列——关于防火墙iptables的常用命令
Linux系列——关于防火墙iptables的常用命令
|
2月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
220 73
|
12天前
|
安全 Linux 网络安全
centos7中firewall防火墙的常用命令总结
以上命令集覆盖了 `firewalld`的基本操作,是维护CentOS 7系统安全不可或缺的工具。对于更高级的配置需求或遇到特定问题
12 3
|
1月前
|
开发框架 缓存 Ubuntu
dotnet开发框架+ubuntu防火墙命令+win11设置自动登录+阿里云短信发送限制
dotnet开发框架+ubuntu防火墙命令+win11设置自动登录+阿里云短信发送限制
34 2
|
3月前
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
77 2
|
4月前
|
Ubuntu 前端开发 Linux
Ubuntu防火墙命令大集合
【7月更文挑战第13天】
212 1
Ubuntu防火墙命令大集合
|
6月前
|
XML 安全 Linux
【Linux】深入探究CentOS防火墙(Firewalld):基础概念、常用命令及实例操作
【Linux】深入探究CentOS防火墙(Firewalld):基础概念、常用命令及实例操作