資源描述:
《cisco ASA配置(一)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、本人的ASA是自己摸索的,所以膚淺的很,但是愿意拿出來(lái)和大家分享一下...因?yàn)椋茫桑樱茫咸^了,這塊的命令和switch、router的都不一樣。。。ASA5510#writeerase??清除ASA配置??????????????????????兩點(diǎn)注意事項(xiàng)??1.不要再下wr或者copyrunning-configstartup-config????????????????????????????????????2.先要showversion將下面的Information備份下來(lái)??????????RunningActivationKey:0x00000000
2、x000000000x000000000x000000000x843cd8aehostnameASA5510domain-namedefault.domain.invalidenablepasswordXXVfCWsIr6DY92H0encrypted??????設(shè)定enablepasswordnamesdns-guard!interfaceEthernet0/0nameifoutside??????????給接口命名security-level0????????設(shè)置安全等級(jí)ipaddress10.1.1.1255.255.255.248????設(shè)定IPaddre
3、ssandSubnetMask??別忘了下noshutdown!interfaceEthernet0/1nameifinside??????????security-level100ipaddress10.6.1.1255.255.255.0!interfaceEthernet0/2shutdownnonameifnosecurity-levelnoipaddress!interfaceEthernet0/3shutdownnonameifnosecurity-levelnoipaddress!interfaceManagement0/0shutdown?????
4、???????????????????????????????管理接口,nameifmanagement????????????????????????????通常情況我是將他SHUTDOWN的security-level100ipaddress192.168.1.1255.255.255.0management-only!passwd2KFQnbNIdI.2KYOUencrypted????????????設(shè)置telnet密碼bootsystemdisk0:/asa722-k8.bin??????????????設(shè)置開(kāi)機(jī)引導(dǎo)的IOS文件?????????????
5、?????????????????????????????????不知道用什麼文件引導(dǎo)的話,可以先showflash查看一下,選擇最新的就可以了。??????????????????????????????????????????????ASA5510#showflash??????????????????????????????????????????????-#---length-------date/time------path??????????????????????????????????????????????66746112????Aug27200
6、623:06:48asa711-k8.bin??????????????????????????????????????????????77552312????Aug27200623:05:30asdm511.bin??????????????????????????????????????????????108312832????Feb16200701:13:44asa722-k8.bin??????????????????????????????????????????????115623108????Feb16200701:23:36asdm522.bin?
7、?????????????????????????????????????????????1214524416??Jul31200723:41:20asa802-k8.bin??????????????????????????????????????????????20156416bytesavailable(42790912bytesused)??ftpmodepassivednsserver-groupDefaultDNSdomain-namedefault.domain.invalidobject-groupnetworkPublic????????????
8、?????