04 2014 档案
Cisco防火墙配置
摘要:帮朋友调试一台ASA,做一下记录(很久没动手了)三个区:vlan10: inside: 192.168.1.1vlan20: outside: 202.102.1.1vlan30: dmz: 172.16.1.1需求:内网可以上网/内网可以访问DMZ/外网可以访问DMZ的主机配置:1)设置端口IP 地址,并设置优先级interface vlan10 nameif inside security-level 100 ip address x.x.x.x2) 配置默认路由,保证可以路由出网 route outside 0 0 x.x.x.x3)配置NAT,可以保证内网可以访问外网,可以访...
阅读全文