Lar Finanças Pessoais Cisco Adaptive Security Appliance (ASA) Configuração: Interfaces - dummies

Cisco Adaptive Security Appliance (ASA) Configuração: Interfaces - dummies

Vídeo: Cisco ASA 5505 Firewall Initial Setup: Cisco ASA Training 101 2025

Vídeo: Cisco ASA 5505 Firewall Initial Setup: Cisco ASA Training 101 2025
Anonim

Para iniciar a configuração das interfaces Fast Ethernet e Gigabit Ethernet no seu Cisco Adaptive Security Appliance (ASA), primeiro conecte-se ao seu ASA e entre na Configuração Global Modo usando este comando de configuração:

ASAFirewall1> habilite Senha: ASAFirewall1 # configure terminal

O próximo passo é escolher a sua interface por número. Você pode escolher entre Ethernet (o que na verdade significa Fast Ethernet on As interfaces ASA) ou Gigabit. Depois de escolher Ethernet ou Gigabit, especifique o número da porta.

Todos os dispositivos nas versões IOS atuais são numerados a partir da placa-mãe em um desses formatos: rede-módulo-ranhura / porta, 0 / interface-cartão-slot / porta, ou rede-módulo-slot / interface-cartão-slot / porta. Efetivamente, todos os módulos estão conectados ao slot da placa-mãe no ASA, que é sempre slot 0 (este é o primeiro zero no nome da interface):

ASAFirewall1 (config) #interface Ethernet 0/0

N ow você pode definir as especificações da conexão de rede ou usar as configurações automáticas para os modos Duplex e Velocidade. Os modos dúplex incluem Full ou Half Duplex, enquanto as velocidades são normalmente de 10 Mbps até a velocidade da interface:

ASAFirewall1 (config-if) # duplex auto ASAFirewall1 (config-if) # velocidade auto

Para as opções, você pode não querer usar a descrição opção para nomear interfaces, mas é uma boa idéia no seu ASA dar-se uma descrição para ajudar a impedir que você altere a configuração na interface errada. (Pode ser um movimento de limitação de carreira para desligar a interface errada em um momento crítico em sua empresa!)

A descrição não faz nada para ajudar na configuração; só impede algum nível de erro humano:

ASAFirewall1 (config-if) #description Interface interna

Isso pode parecer um pouco estranho. Você fez todo esse trabalho, então existe uma boa chance de que você queira usar essa interface agora. Mas saia da configuração e verifique sua configuração em execução; você observa um item de configuração que é um pouco estranho:

ASAFirewall1 # show running-config interface Ethernet 0/0! interface Ethernet0 / 0 switchport access vlan 2

Portanto, existe um item importante que está faltando, ou na verdade, está presente. Ao contrário dos roteadores, todas as interfaces em seu ASA são habilitadas por padrão, mas todas são colocadas no padrão dentro da VLAN. Tal como acontece com as suas interfaces de comutação, o comando sem desligamento se livra do comando de desligamento.Complete a configuração da sua interface ASA com o seguinte comando:

ASAFirewall1 (config-if) #no desligamento

Se você estiver trabalhando no console ou tiver o monitor de terminal ativado, você receberá uma mensagem de status informando você que a interface foi ativada. Esta mensagem é semelhante à seguinte:

% LINK-5-CHANGED: Interface Ethernet0 / 0, estado alterado para

Isso é tudo o que é necessário (e depois alguns) para você configurar uma interface ASA. Se você confia nas configurações automáticas para modos Velocidade e Duplex, é provável que você precise atribuir um endereço IP às interfaces VLAN e associar uma ou mais portas a essa interface VLAN.

Uma descrição é agradável e outras opções de configuração são necessárias com base na configuração de outras partes da sua rede, como a configuração da VLAN.

Depois de ter a interface instalada e funcionando, se você estiver usando o Auto para suas configurações de velocidade e duplex, examine a interface para garantir que tenha detectado as configurações com as quais você está satisfeito. Faça isso com o comando show interface:

ASAFirewall1 # show interface Ethernet 0/0 Interface Ethernet0 / 0 ", está subido, o protocolo de linha está subindo Hardware é 88E6095, BW 100 Mbps, DLY 100 usec Auto-Duplex (Full-duplex), Auto-Speed ​​(100 Mbps) Disponível mas não configurado via nameif Endereço MAC 001f. Ca8c. 93d2, MTU não configurado endereço IP não atribuído 13666 pacotes entrada, 1134634 bytes, 0 sem buffer Recebido 0 transmissões, 0 runts, 0 gigantes 0 entrada erros, 0 CRC, 0 frame, 0 overrun, 0 ignorado, 0 abortar 0 L2 decodificar gotas 13660 mudar política de entrada gotear 142 pacotes saída, 13321 bytes, 0 insuficiências 0 erros de saída, 0 colisões, 0 redefinições de interface 0 balbuciar, 0 colisões tardias 0 deferido 0 transportador perdido, 0 sem portador 0 limite de taxa cai 0 mudar a política de saída política

Em todas essas informações, observe que a interface e os protocolos de linha devem estar acima, ou conectados corretamente ao rede e comunicação com outros dispositivos. No exemplo anterior, a interface detectou Full-Duplex também como uma velocidade de 100 Mbps. As configurações de Duplex incorretas entre as extremidades de uma conexão podem causar erros de pacotes.

Cisco Adaptive Security Appliance (ASA) Configuração: Interfaces - dummies

Escolha dos editores

Como modelar paredes no SketchUp que se encontram em ângulos não diretos - manequins

Como modelar paredes no SketchUp que se encontram em ângulos não diretos - manequins

Se você estiver lidando com um canto no Sketchup que não é de 90 graus, você pode prosseguir de maneiras diferentes; Usar a ferramenta Intersect Faces é um ótimo lugar para começar. As etapas a seguir elaboram a técnica: Modelar cada segmento de parede reta de forma independente, mas não se sobrepõem às extremidades ainda. Construa cada parede para ...

Com a Ferramenta de Escala do SketchUp - dummies

Com a Ferramenta de Escala do SketchUp - dummies

Os heróis reais raramente são óbvios. A ferramenta Scale é o membro mais incompreendido do kit de ferramentas misericordioso. Novos modelistas assumem que o Scale é para redimensionar as coisas no seu modelo. Isso é tecnicamente verdadeiro, mas a maioria das pessoas só o usa para redimensionar objetos inteiros; o verdadeiro poder da Escala acontece quando você usa ...

Escolha dos editores

Ao se mover para um ambiente híbrido em nuvem pode ser benéfico - dummies

Ao se mover para um ambiente híbrido em nuvem pode ser benéfico - dummies

Para otimizar o benefício econômico de movendo-se para um ambiente de nuvem híbrido, você deve primeiro ter uma boa compreensão de seus requisitos de carga de trabalho. Normalmente, uma organização possui diversos tipos de carga de trabalho para gerenciar em seu centro de dados, e algumas dessas cargas de trabalho serão mais adequadas do que outras para um ambiente de nuvem híbrido. ...

Por que a orientação do serviço é importante para modelos de computação em nuvem - os serviços dummies

Por que a orientação do serviço é importante para modelos de computação em nuvem - os serviços dummies

São importantes para a computação em nuvem a partir de ambos uma infra-estrutura e uma perspectiva de aplicação. Quando você tem algum conhecimento sobre como adotar uma abordagem orientada para o serviço para projetar sistemas de tecnologia, você pode começar a ver a relação entre essa abordagem e a computação em nuvem. A orientação do serviço permeia a nuvem e a nuvem serve como ambiente ...

Híbridos Elementos Fundamentais da Nuvem - manequins

Híbridos Elementos Fundamentais da Nuvem - manequins

A nuvem híbrida requer elementos fundamentais para fazer um modelo híbrido trabalhar no mundo real. Embora existam muitos problemas e considerações técnicas ao usar a nuvem híbrida, a compreensão dos seguintes elementos é particularmente importante: serviços de virtualização: não é surpreendente que muitas empresas tenham aproveitado o tempo para agilizar seus data centers através de tecnologias ...

Escolha dos editores

Como criar e editar a configuração CLI do Junos - manequins

Como criar e editar a configuração CLI do Junos - manequins

Você cria ou edita a configuração do seu dispositivo em o modo de configuração da interface de linha de comando Junos (CLI). Para entrar no modo de configuração, use o comando configure no prompt do modo operacional: wiley @ netnik> configure Iniciando o modo de configuração [editar] wiley @ netnik # Isso permite que você crie ou edite a configuração do candidato. Enter set? Após o prompt do modo de configuração ...

Como criar um chassi virtual de dois ou mais Juniper EX Switches - manequins

Como criar um chassi virtual de dois ou mais Juniper EX Switches - manequins

Quando você deseja criar uma unidade de Chassi Virtual a partir de duas ou mais (até dez) switches da série EX, você normalmente as interconecta usando as portas dedicadas do Chassi Virtual (VCPs) de 64 Gbps na parte traseira do chassi do switch, que são projetadas exclusivamente para interruptores de interconexão (e que não requerem configuração extra no interruptor). Você ...

Como projetar um filtro de firewall Junos - manequins

Como projetar um filtro de firewall Junos - manequins

Para projetar um filtro de firewall Junos corretamente, você precisa saber Como Junos processa os filtros. Há duas considerações básicas a ter em conta para garantir que seus filtros de firewall Junos se comportem da maneira que você pretende: na maioria dos dispositivos, você pode aplicar vários filtros de firewall em uma cadeia ordenada. Se você aplicar o limite-ssh-telnet ...