版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
多廠商系列之五:ASASecurityContext【虛擬防火對于ISPIDC機(jī)房或者一些大學(xué)、企業(yè)部分做不同的策略控制比較有用。adminconfig:它是當(dāng)轉(zhuǎn)換成multipleContext它用于在systemContext果某一個(gè)虛擬中的主機(jī)發(fā)送出去,返回的流量system到低交給哪個(gè)這是個(gè)問題,所以在這種情況下有幾種區(qū)分的辦法??梢愿鶕?jù)源目IP|VLAN|MAC|我們可以是不同IP的相同VLAN,或者不同VLANIP。當(dāng)然也可以通過MAC地址來區(qū)分。multile來改變模式,這個(gè)過程是需要重啟的。前說這個(gè)是防firewall學(xué)習(xí)的難點(diǎn)之一,因?yàn)閷τ谶@個(gè)你思維要很清晰,知道怎么就構(gòu)建這個(gè)拓?fù)?,和區(qū)分。firewallGNS3總共虛擬了三個(gè),一個(gè)為admin|Vir|FW,在firewall中,它們都共個(gè)接口,而我們又需要多個(gè)接口來加入VLANE0換機(jī)的f1/0f1/0起trunkfirewalle0trunk,然后把交換機(jī)其余的接口劃分進(jìn)不同的VLAN,這個(gè)看邏輯拓?fù)涞膭澐?,比如Cisco-InsideVLAN4,它的流量出來會(huì)打上vlan4tag,經(jīng)過交換機(jī)后交給ContextVLAN4Contexte1VLAN3outsideFWfirewallinternetoutside,連接內(nèi)Cisco-SWVLANVLAN23456,Cisco-SW(config-vlan)#vlan3Cisco-SW(config-vlan)#vlan4Cisco-SW(config-vlan)#vlan5Cisco-SW(config-vlan)#vlan6interfaceFastEthernet1/0 switchportmodetrunk!switchportaccessvlan!switchportaccessvlan!switchportaccessvlan!switchportaccessvlan!switchportaccessvlan!switchportaccessvlanCisco-DMZ(config)#intCisco-DMZ(config-if)#ipadd192.168.4.1255.255.255.0Cisco-DMZ(config-if)#noshutCisco-DMZ(config)#iproute0.0.0.00.0.0.0Cisco-DMZ(config)#linevty0 OUTR3(config-if)#ipadd218.18.100.254OUTR3(config-if)#noshutOUTR3(config)#linevty04Cisco-Internet(config)#intCisco-Internet(config-if)#ipadd202.100.2.1255.255.255.0Cisco-Internet(config-if)#noshutCisco-Internet(config-if)#iproute0.0.0.00.0.0.0Cisco-Internet(config)#linevty0Cisco-Inside(config-if)#intCisco-Inside(config-if)#ipadd192.168.5.1255.255.255.0Cisco-Inside(config-if)#noshutCisco-Inside(config-if)#iproute0.0.0.00.0.0.0Cisco-Vir.Inside(config-if)#ipadd192.168.6.1255.255.255.0Cisco-Vir.Inside(config-if)#noshutCisco-Vir.Inside(config-if)#iproute0.0.0.00.0.0.0adminconetext。如果沒有的情況下,必須通過admin-contextadmin來創(chuàng)建,名字是noshut!noshutvlan2!vlan4!vlan5!vlan6ASA(config)#contextadminASA(config-ctx)#config-urlflash:/admin.cfgadminContextg1g0.4(admin.dmz)g0.5(admin.insideContext,并定義一個(gè)Context保存配置的名字。創(chuàng)建Vir的ContextASA(config)#contextVirCreatingcontextVirDone(2)ASA(config-ctx)#allocate-interfaceg0.6 ASA(config-ctx)#allocate-interfaceg1ASA(config-ctx)#config-urlINFO:Convertingflash:/Vir.cfgto創(chuàng)建FW的ContextASA(config)#contextFWCreatingcontext'FW'.Done(3)ASA(config-ctx)#allocate-interfaceg0.2 ASA(config-ctx)#allocate-interfaceg1SA(config-ctx)#config-urlINFO:Convertingflash:/FW.cfgtoASA(config)#changetocontextadmin admin的ContextContextASA/admin(config)#intg1ASA/admin(config-if)#nameiINFO:Securitylevelfor"outside"setto0bydefault.ASA/admin(config-if)#ipadd218.18.100.1255.255.255.0ASA/admin(config-if)#noshutASA/admin(config-if)#intg0.4ASA/admin(config-if)#nameifDMZINFO:Securitylevelfor"DMZ"setto0bydefault.ASA/admin(config-if)#security-level50ASA/admin(config-if)#ipadd192.168.4.254255.255.255.0ASA/admin(config-if)#noshutg0.5InsideASA/admin(config-if)#intg0.5INFO:Securitylevelfor"inside"setto100bydefault.ASA/admin(config-if)#ipadd192.168.5.254255.255.255.0ASA/admin(config-if)#noshutASA/admin(config-if)#changetocontextVirASA/Vir(config)#intg1ASA/Vir(config-if)#nameifINFO:Securitylevelfor"otuside"setto0bydefault.ASA/Vir(config-if)#ipadd218.18.100.2255.255.255.0ASA/Vir(config-if)#intg0.6ASA/Vir(config-if)#nameifINFO:Securitylevelfor"inside"setto100bydefault.ASA/Vir(config-if)#ipaddress192.168.6.254255.255.255.0ASA/Vir(config)#changetocontextASA/FW(config)#intg1INFO:Securitylevelfor"inside"setto100byASA/FW(config-if)#ipadd218.18.100.3ASA/FW(config-if)#intg0.2INFO:Securitylevelfor"outside"setto0byASA/FW(config-if)#ipadd202.100.2.254systemchangetosystemwritememoryall主要是劃分VLAN跟接口比較難點(diǎn)。實(shí)驗(yàn)?zāi)康木褪莂dmin里面的DMZ對外提 ASA/admin(config)#nat(inside,outside)1192.168.5.0global(outside)1static(dmz,outside)tcpinterface23192.168.4.1access-list100permittcpanyhost218.18.100.1eq23access-group100ininterfaceoutside net不成功據(jù)包IP:s192.168.6.1D:218.18.100.254的net的包,收到以后發(fā)現(xiàn)是直連所以直接發(fā)往OUTR3,這時(shí)候當(dāng)OUTR3s:218.18.100.254d:192.168.6.1system該交給哪個(gè)Context,因?yàn)?/p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年嘉禾縣事業(yè)單位公開招聘引進(jìn)高層次人才和急需緊缺人才備考題庫及1套完整答案詳解
- 2026年國家電投集團(tuán)內(nèi)蒙古新能源有限公司招聘備考題庫及參考答案詳解
- 2026年仙游法院招聘備考題庫及一套參考答案詳解
- 2026年北京中醫(yī)醫(yī)院派遣制職工招聘10人備考題庫及1套完整答案詳解
- 2026年大連理工大學(xué)化工學(xué)院劉家旭團(tuán)隊(duì)科研助理招聘備考題庫(自聘)附答案詳解
- 2026年廣東廣晟稀有金屬光電新材料有限公司招聘備考題庫帶答案詳解
- 2026年北京華運(yùn)交通咨詢有限公司招聘備考題庫及完整答案詳解一套
- 2026年德陽市第六人民醫(yī)院醫(yī)輔崗位招聘備考題庫有答案詳解
- 2026年德州愛瑞康醫(yī)院招聘備考題庫及1套完整答案詳解
- 2026年佛山市順德區(qū)北滘鎮(zhèn)承德小學(xué)臨聘教師招聘備考題庫及答案詳解參考
- (高清版)DB5103∕T 12-2019 自貢彩燈 工藝燈通 用規(guī)范
- JJF(冀) 3029-2023 醫(yī)用(硬性)內(nèi)窺鏡校準(zhǔn)規(guī)范
- 2025年黨支部學(xué)習(xí)計(jì)劃范文
- GB/T 18916.66-2024工業(yè)用水定額第66部分:石材
- 合伙人屠宰場合作協(xié)議書范文
- 《農(nóng)業(yè)信息技術(shù)》課件-第二章 農(nóng)業(yè)信息感知與管理
- DL∕T 1987-2019 六氟化硫氣體泄漏在線監(jiān)測報(bào)警裝置技術(shù)條件
- 地貌學(xué)與第四紀(jì)地質(zhì)學(xué)智慧樹知到期末考試答案章節(jié)答案2024年長安大學(xué)
- 服裝店鋪運(yùn)營規(guī)劃
- 船用導(dǎo)航雷達(dá)研究預(yù)測報(bào)告-船用導(dǎo)航雷達(dá)市場發(fā)展前景分析及供需格局研究預(yù)測報(bào)告(2024-2028年)
- 華北地區(qū)大霧分析報(bào)告
評(píng)論
0/150
提交評(píng)論