防火墙命令大全

简介: 防火墙命令大全

 gns3路由器当作电脑用命令


router(config)#no  ip  routing                    //关闭路由功能


router(config)#int  f0/0


router(config-if)#ip  add   IP地址   子网掩码              //配置接口地址


router(config)#ip  default-gateway   网关地址              //配置网关地址


防火墙命令


  asa(config)#hostname  abc            //更改 防火墙的名称为 abc


  asa(config)#passwd  123              //配置远程登录防火墙密码


  asa(config)#enable  password  456     //配置防火墙特权模式的密码


  asa(config)#int  e0/0


  asa(config-if)#nameif   inside          //配置防火墙 e0/0接口为 内网接口  默认安全级别 100


  asa(config-if)#security-level  100       //配置内网口 安全级别为 100


  asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/0  接口地址


  asa(config-if)#no  shutdown                        //开启物理接口


  asa(config)#int  e0/1


  asa(config-if)#nameif   outside          //配置防火墙 e0/1接口为  外网接口  默认安全级别 0


  asa(config-if)#security-level  0       //配置内网口 安全级别为 100


  asa(config-if)#ip  add  IP地址   子网掩码           //配置 e0/1  接口地址


  asa(config-if)#no  shutdown                        //开启物理接口


 


  asa(config)#access-list  acl名字  permit  ip  host  外网主机地址    host  内网主机地址


        //配置允许外网主机 访问内网主机


  asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


 


asa(config)#access-list  acl名字  deny  ip  内网网段  子网掩码    host  内网主机地址


        //配置拒绝内网网段 访问 外网主机


 asa(config)#access-group  acl 名字   in   int   inside  


        //配置讲 acl名字  的规则应用到 内网接口的入站方向


 asa(config)#access-list  acl名字  permit  icmp   host  外网主机地址    host  内网主机地址


        //配置允许外网主机 ping 通内网主机


 asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


 asa(config)#access-list  acl名字  permit  tcp  host  外网主机地址    host  内网主机地址  eq  80


        //配置允许外网主机 访问内网主机的 web 网站


  asa(config)#access-group  acl 名字   in   int   outside  


        //配置讲 acl名字  的规则应用到 外网接口的入站方向


ASA 型号的 5505 不支持物理接口直接配置 需同各国vlan 虚接口来配置


  asa(config)#int  vlan  1


  asa(config-if)#nameif  inside


  asa(config-if)#security-level  100


  asa(config-if)#ip  add  IP 地址   子网掩码


  asa(config-if)#no  shutdown


  asa(config)#int  e0/1


  asa(config-if)#no  shut


  asa(config-if)#sw   ac  vlan  1


asa(config)#int  vlan  2


  asa(config-if)#nameif  outside


  asa(config-if)#security-level  0


  asa(config-if)#ip  add  IP 地址   子网掩码


  asa(config-if)#no  shutdown


  asa(config)#int  e0/0


  asa(config-if)#no  shut


  asa(config-if)#sw   ac  vlan  2


相关文章
|
7月前
|
开发框架 网络协议 Ubuntu
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
1382 0
|
9月前
|
SQL 网络协议 Oracle
Linux iptables 防火墙软件命令详解
Linux iptables 防火墙软件命令详解
253 0
|
9月前
|
网络协议 Linux 网络安全
Linux系列——关于防火墙iptables的常用命令
Linux系列——关于防火墙iptables的常用命令
|
8月前
|
安全 Linux 网络安全
百度搜索:蓝易云【服务器安全设置Centos7 防火墙firewall与iptables】
CentOS 7使用的默认防火墙是firewall,它是一种基于Netfilter的用户空间工具,用于管理Linux内核中的iptables规则。为了加强服务器的安全性,可以通过配置CentOS 7防火墙和iptables规则来保护服务器。
108 0
|
8月前
|
网络协议 Linux 网络安全
百度搜索:蓝易云【Linux 防火墙配置(iptables和firewalld)详细教程。】
以上只是一些常见的iptables和firewalld命令示例,你可以根据自己的需求进行修改和扩展。请注意,在配置防火墙时务必小心,确保不会阻塞你所需要的合法流量,并确保保存和加载配置以使其永久生效。另外,建议在配置防火墙之前备份现有的防火墙规则以防止意外情况发生。
573 2
|
网络安全
|
网络协议 安全 Linux
Linux系统配置(防火墙)
iptables、策略表、规则链、数据流向、配置、安装、命令参数、控制类型、常用配置、nat转换
338 0
|
网络协议 网络安全
Kali防火墙ufw安装与命令
Kali防火墙ufw安装与命令
818 0
|
网络协议 安全 网络安全
liunx防火墙设置
这是一篇转载内容和部分翻译的文章,转载来源:https://www.linode.com/docs/security/firewalls/introduction-to-firewalld-on-centos/#installing-and-managing-firewalld
277 0
liunx防火墙设置