ASA(8.X版本)防火墙配置实例

本文涉及的产品
云防火墙,500元 1000GB
简介:

1、外网为1个固定IP,做NAT让内网共享上网。

G0:外网口:192.168.0.4/24

外网网关:192.168.0.1

G2:内网口(内网的网关):172.16.0.1/24

以下只列出关键命令:

interface GigabitEthernet0

 nameif outside          //指定外网口为outside

 security-level 10        //安全级别手动修改成10,也可以是默认的0

 ip address 192.168.0.4 255.255.255.0


interface GigabitEthernet2

 nameif inside           //指定内网口为inside

 security-level 100        //此处的安全级别为默认的100

 ip address 172.16.0.1 255.255.255.0


object network in-net       //命名一个object为in-net

 nat (inside,outside) dynamic interface    //做nat,最后的interfce表示用端口做PAT


route outside 0.0.0.0 0.0.0.0 192.168.0.1 1   //默认路由,也就是外网的网关

注:由于只有一个外网IP做PAT,所以不需要做外网的object network,只做内网的,然后用nat命令即可。

2、禁止从外网ping ASA外网口IP地址

似乎做access-list禁止icmp包,然后应用到outside的in和out方向都不起作用,其实只要在全局下一条命令即可解决。

icmp deny any outside










本文转自 qq8658868 51CTO博客,原文链接:http://blog.51cto.com/hujizhou/1869024,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
网络协议 Linux 网络安全
CentOS防火墙管理:查询与配置开放端口的技巧
遵循以上步骤,CentOS系统管理员能够灵活地查询和管理系统端口的开放情况,并且能适用于大多数防火墙管理场合。务必在改变防火墙规则后认真审核和测试,以确保网络安全性与服务的正常运行。
441 0
|
5月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
169 5
|
11月前
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
500 12
|
12月前
|
网络协议 Ubuntu 网络安全
|
监控 安全 网络安全
Windows Defender防火墙配置错误与GPO:梳理关键点
许多企业的网络中包含Windows Defender防火墙、GPO和AD基础设施等组件,这些组件可能存在漏洞,一旦被利用,可能引发连锁反应,导致严重后果。本文介绍了如何识别和减少网络中的弱点,通过优化默认设置、配置GPO来加强Windows Defender防火墙的安全性,并使用SIEM工具进行日志管理和网络监控,以提高整体网络安全水平。
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
727 1
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
411 73
|
10月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
302 1