Accueil Finances personnelles Configuration de l'appliance de sécurité adaptative Cisco (ASA): Interfaces - mannequins

Configuration de l'appliance de sécurité adaptative Cisco (ASA): Interfaces - mannequins

Vidéo: Cisco ASA 5505 Firewall Initial Setup: Cisco ASA Training 101 2025

Vidéo: Cisco ASA 5505 Firewall Initial Setup: Cisco ASA Training 101 2025
Anonim

Pour démarrer la configuration des interfaces Fast Ethernet et Gigabit Ethernet sur votre Cisco Adaptive Security Appliance (ASA), connectez-vous d'abord à votre ASA en utilisant la commande set:

ASAFirewall1> enable Mot de passe: ASAFirewall1 # configurez le terminal

L'étape suivante consiste à choisir votre interface par numéro.Vous pouvez choisir Ethernet (ce qui signifie en réalité Fast Ethernet on Après avoir choisi Ethernet ou Gigabit, spécifiez le numéro de port

Tous les appareils des versions IOS actuelles sont numérotés à partir de la carte mère dans l'un des formats suivants: réseau-module-slot / port, 0 / interface-carte-slot / port, ou réseau-module-slot / interface-carte-slot / port.En effet, tous les modules sont connectés à l'emplacement de la carte mère sur l'ASA, qui est toujours emplacement 0 (il s'agit du premier zéro dans le nom de l'interface):

ASAFirewall1 (config) #interface Ethernet 0/0

N Vous pouvez définir les spécificités de la connexion réseau ou utiliser les paramètres Auto pour les modes Recto verso et Vitesse. Les modes Duplex incluent Full ou Half-Duplex, alors que les vitesses vont typiquement de 10 Mbps jusqu'à la vitesse de l'interface:

ASAFirewall1 (config-if) # duplex automatique ASAFirewall1 (config-if) # speed auto

Pour les commutateurs, vous pourriez ne pas vouloir utiliser la description option pour nommer les interfaces, mais c'est une bonne idée sur votre ASA de vous donner une description pour vous aider à éviter de changer la configuration sur la mauvaise interface. (Cela peut être un moyen de limiter votre carrière pour fermer la mauvaise interface à un moment critique dans votre entreprise!)

La description ne fait rien pour aider à la configuration; cela empêche seulement un certain niveau d'erreur humaine:

ASAFirewall1 (config-if) #description Interface interne

Cela peut sembler un peu étrange. Vous avez fait tout ce travail, donc il y a de bonnes chances que vous vouliez utiliser cette interface maintenant. Mais quittez la configuration et vérifiez votre configuration en cours d'exécution; vous remarquez un élément de configuration qui est un peu étrange:

ASAFirewall1 # affiche l'interface running-config Ethernet 0/0! interface Ethernet0 / 0 switchport access vlan 2

Il y a donc un élément important qui manque ou qui est présent. Contrairement aux routeurs, toutes les interfaces de votre ASA sont activées par défaut, mais elles sont toutes mises par défaut dans le VLAN. Comme avec vos interfaces de commutation, la commande no shutdown supprime la commande shutdown.Complétez la configuration de votre interface ASA avec la commande suivante:

ASAFirewall1 (config-if) #no shutdown

Si vous travaillez sur la console ou si le terminal est activé, vous recevez un message d'état vous indiquant que l'interface a été activée. Ce message est semblable à ce qui suit:

% LINK-5-CHANGED: Interface Ethernet0 / 0, état changé en haut

C'est tout ce qui est nécessaire (et en partie) pour configurer une interface ASA. Si vous faites confiance aux paramètres Auto pour les modes Speed ​​et Duplex, il vous suffit probablement d'attribuer une adresse IP aux interfaces VLAN et d'associer un ou plusieurs ports à cette interface VLAN.

Une description est intéressante et d'autres options de configuration sont requises en fonction de la configuration d'autres parties de votre réseau, telles que la configuration du VLAN.

Une fois l'interface opérationnelle, si vous utilisez la fonction automatique pour vos paramètres de vitesse et de mode duplex, examinez l'interface pour vous assurer qu'elle a détecté les paramètres dont vous êtes satisfait. Pour ce faire, avec la commande show interface:

ASAFirewall1 # affiche l'interface Ethernet 0/0 Interface Ethernet0 / 0 ", est en hausse, le protocole de ligne est up Le matériel est 88E6095, BW 100 Mbps, DLY 100 usec Auto-Duplex (Full-duplex), Auto-Speed ​​(100 Mbps) Disponible mais non configuré via nameif Adresse MAC 001f ca8c 93d2, MTU non définie Adresse IP non affectée 13666 paquets d'entrée, 1134634 octets, 0 aucun buffer Reçu 0 diffusions, 0 runts, 0 géants 0 entrée erreurs, 0 CRC, 0 trame, 0 dépassement, 0 ignoré, 0 abandon 0 L2 décodage gouttes 13660 commutateur ingress politique baisse 142 paquets de sortie, 13321 octets, 0 underruns 0 erreurs de sortie, 0 collisions, 0 réinitialisations d'interface 0 bavures, 0 collisions tardives, 0 différé 0 porteur perdu, 0 pas de transporteur 0 limite de taux gouttes 0 commutateur politique de sortie

Dans toutes ces informations, notez que les protocoles d'interface et de ligne doivent être , ou correctement connectés au réseau et communiquer avec d'autres appareils Dans l'exemple précédent, l'interface a également détecté un duplex intégral. comme une vitesse de 100 Mbps. Des paramètres Duplex incorrects entre les extrémités d'une connexion peuvent provoquer des erreurs de paquet.

Configuration de l'appliance de sécurité adaptative Cisco (ASA): Interfaces - mannequins

Le choix des éditeurs

Rendement des capitaux propres Ratio financier dans QuickBooks - mannequins

Rendement des capitaux propres Ratio financier dans QuickBooks - mannequins

Le ratio du rendement financier de capitaux propres exprime le résultat net d'une entreprise comme un pourcentage de ses capitaux propres ou de ses capitaux propres. (Les capitaux propres des actionnaires et du propriétaire sont la même chose.) La formule, qui est faussement simple, est la suivante: revenu net / capitaux propres Supposons qu'une entreprise a un revenu net égal à 50 000 $ et que le propriétaire ...

Comment définir les factures et les préférences de calendrier dans QuickBooks 2017 - les nuls

Comment définir les factures et les préférences de calendrier dans QuickBooks 2017 - les nuls

L'onglet Mes préférences du La boîte de dialogue Préférences de comptabilité dans QuickBooks 2017 offre une seule option: vous pouvez indiquer à QuickBooks que vous souhaitez qu'il remplisse automatiquement les informations lors de l'enregistrement d'une entrée de journal générale. La définition des factures et des préférences de calendrier peut vous aider à effectuer un travail de comptabilité plus rapide. Définition des préférences de factures Si vous affichez ...

Risque et QuickBooks 2013 - mannequins

Risque et QuickBooks 2013 - mannequins

Risque est un problème même avec des investissements simples comme les CD de banque. Mais avec des investissements en capital, aucune agence gouvernementale ne cherche votre intérêt et ramasse les morceaux si les choses font un Humpty Dumpty et viennent s'écrouler. La budgétisation des immobilisations et la gestion des risques ne sont pas directement liées à l'utilisation de QuickBooks. À certains égards, le capital ...

Le choix des éditeurs

A + certification tout-en-un pour les nuls triche - mannequins

A + certification tout-en-un pour les nuls triche - mannequins

La certification A + Tous -in-One For Dummies en ligne vous donne des faits à retenir le jour du test pour vous aider à répondre aux questions des examens de certification A +. Avant les examens A +, vous souhaiterez passer en revue certains des principaux concepts de Windows, tels que les fichiers de démarrage, les outils de récupération, les types RAID et les utilitaires de dépannage. Vous ...

Données Les contrôles de sécurité - les nuls

Données Les contrôles de sécurité - les nuls

Actifs sensibles, y compris les données, doivent être protégés de manière appropriée tout au long de leur cycle de vie. En tant que professionnel de la sécurité, c'est votre travail. La gestion du cycle de vie de l'information (ILM) couvre les données à travers les cinq étapes suivantes: Création. Les données sont créées par un utilisateur final ou une application. Les données doivent être classées en fonction de la criticité et de la sensibilité des ...

Examinant l'examen CISSP - les mannequins

Examinant l'examen CISSP - les mannequins

L'examen de certification du professionnel certifié en sécurité des systèmes d'information (CISSP) est un examen exténuant de 6 heures, Marathon de 250 questions. Pour mettre cela en perspective, dans 6 heures, vous pourriez marcher environ 25 miles, regarder un film Kevin Costner 1-1 / 2 fois, ou chanter "My Way" 540 fois sur une machine de karaoké. Chacun de ces exploits se rapproche ...

Le choix des éditeurs

Le When in Data Journalism - les nuls

Le When in Data Journalism - les nuls

Comme le dit le vieil adage, le timing est tout. C'est une compétence précieuse de savoir comment remettre à neuf les anciennes données afin qu'elles soient intéressantes pour un lectorat moderne. De même, en journalisme de données, il est impératif de garder un œil sur la pertinence contextuelle et de savoir quand est le moment optimal pour élaborer et publier une histoire particulière. Quand ...

Traditionnelle et Advanced Analytics pour le Big Data - les nuls

Traditionnelle et Advanced Analytics pour le Big Data - les nuls

Que fait maintenant votre entreprise avec toutes les données ses formes? Le Big Data nécessite de nombreuses approches d'analyse, traditionnelles ou avancées, en fonction du problème à résoudre. Certaines analyses utiliseront un entrepôt de données traditionnel, tandis que d'autres analyses tireront parti de l'analyse prédictive avancée. La gestion holistique des données volumineuses nécessite de nombreuses ...

Formation, validation et test dans l'apprentissage automatique - les nuls

Formation, validation et test dans l'apprentissage automatique - les nuls

Dans un monde parfait, vous pouvez effectuer un test sur des données que votre algorithme d'apprentissage automatique n'a jamais appris auparavant. Cependant, attendre de nouvelles données n'est pas toujours réalisable en termes de temps et de coûts. En tant que premier remède simple, vous pouvez diviser vos données de manière aléatoire en ensembles de formation et de test. La division commune est ...