Cisco ASA 보안 어플라이언스에서 8 개의 기본 명령 이해

광고 저작권 (C) 2008 Don R. Crawley

Cisco Security Appliance를 구성하기 위해 문자 그대로 수천 개의 명령과 부배 명령이 있습니다. 기기에 대한 지식을 얻을 때 당신은 점점 더 많은 명령을 사용합니다. 그러나 처음에는 어플라이언스에서 기본 기능을 구성하는 데 필요한 몇 가지 명령이 있습니다. 기본 기능은 내부 호스트가 외부 호스트에 액세스 할 수 있도록 허용하지만 외부 호스트가 내부 호스트에 액세스 할 수 있도록 허용하는 것으로 정의됩니다. 또한, 적어도 하나의 내부 호스트에서 관리를 허용해야합니다. 다음은 8 가지 기본 명령입니다 SK얼음냉온정수기.

** 인터페이스 **

인터페이스 명령은 구성 될 하드웨어 인터페이스 또는 VLAN 인터페이스를 식별합니다. 인터페이스 구성 모드에 있으면 물리적 인터페이스를 스위치 포트에 할당하고 활성화하거나 (켜기) 또는 VLAN 인터페이스에 이름 및 보안 수준을 할당 할 수 있습니다.

** nameif **

Nameif 명령은 인터페이스에 이름을 제공하고 보안 수준을 할당합니다. 일반적인 이름은 외부, 내부 또는 DMZ에 있습니다.

** 보안 수준 **

보안 수준은 어플라이언스에서 트래픽 흐름을 제어하기 위해 사용됩니다. 트래픽은 보안 수준이 높은 인터페이스에서 보안 수준이 낮지 만 다른 방식으로는 인터페이스까지 흐르는 것이 허용됩니다. 액세스리스트는 트래픽이 보안 수준이 낮은 보안 수준에서 더 높은 보안 수준으로 유입되도록하는 데 사용해야합니다. 보안 수준의 범위는 0에서 100입니다. 외부 인터페이스의 기본 보안 수준은 0입니다. 내부 인터페이스의 경우 기본 보안 수준은 100입니다.

다음 샘플 구성에서 인터페이스 명령은 먼저 내부 및 외부 VLAN 인터페이스의 이름을 지정하는 데 사용됩니다. 그러면 DMZ 인터페이스의 이름이 지정되고 보안 레벨이 50에 할당됩니다.

ciscoasa (config)# 인터페이스 VLAN1

ciscoasa (config-if)# nameif 내부

정보 : “내부”의 보안 수준은 기본적으로 100으로 설정됩니다.

ciscoasa (config-if)# 인터페이스 VLAN2

ciscoasa (config-if)# nameif 외부

정보 : 기본적으로 “외부”에 대한 보안 수준.

ciscoasa (config-if) #interface vlan3

ciscoasa (config-if)# nameif dmz

Ciscoasa (Config-IF)# 보안 수준 50

** IP 주소 **

IP 주소 명령은 정적으로 또는 DHCP 클라이언트로 만들어 IP 주소를 VLAN 인터페이스에 할당합니다. 최신 버전의 보안 어플라이언스 소프트웨어를 사용하면 기본 서브넷 마스크를 명시 적으로 구성 할 필요가 없습니다. 비표준 마스크를 사용하는 경우 마스크를 명시 적으로 구성해야하지만 그렇지 않으면 필요하지 않습니다.

다음 샘플 구성에서 IP 주소는 내부 인터페이스 인 VLAN 1에 할당됩니다.

ciscoasa (config-if)# 인터페이스 VLAN 1

ciscoasa (config-if)# IP 주소 192.168.1.1

** 스위치 포트 액세스 **

ASA 5505 보안 어플라이언스의 스위치 포트 액세스 명령은 물리적 인터페이스를 논리 (VLAN) 인터페이스에 할당합니다. 다음 예제에서 인터페이스 명령은 실제 인터페이스를 식별하고 어플라이언스의 스위치 포트에 할당하고 “No Shutdown”문을 사용하여 활성화 (켜기)를 사용하는 데 사용됩니다.

ciscoasa (config-if)# 인터페이스 이더넷 0/0

Ciscoasa (Config-IF)# Switchport Access VLAN 2

ciscoasa (config-if)# 종료 없음

ciscoasa (config-if)# 인터페이스 이더넷 0/1

ciscoasa (config-if)# 스위치 포트 액세스 VLAN 1

ciscoasa (config-if)# 종료 없음

** nat **

NAT 명령은 지정된 서브넷의 지정된 인터페이스에서 네트워크 주소 변환을 활성화합니다.

이 샘플에서 구성에서 NAT는 192.168.1.0/24 서브넷의 호스트의 내부 인터페이스에서 활성화됩니다. 숫자 “1”은 Nat I.D입니다. 글로벌 명령에 의해 글로벌 주소 또는 풀을 내부 주소와 연결하는 데 사용됩니다. (참고 : NAT 0은 지정된 주소 그룹이 번역되는 것을 방지하는 데 사용됩니다.)

ciscoasa (config)# Nat (내부) 1 192.168.1.0 255.255.255.0

** 글로벌 **

글로벌 명령은 NAT 명령과 함께 작동합니다. NAT’ED 호스트 (보통 호스트 내부)의 트래픽이 흐르아야하는 인터페이스 (보통 외부)를 식별합니다. 또한 Nat’ed 호스트가 외부 세계에 연결하는 데 사용할 글로벌 주소를 식별합니다.

다음 샘플에서 Nat I.D.와 관련된 호스트 1은 외부 인터페이스에서 글로벌 주소 12.3.4.5를 사용합니다.

ciscoasa (config)# 글로벌 (외부) 1 12.3.4.5

“Global”명령의 사용에 대한이 추가 예에서 인터페이스 문은 Nat I.D.와 관련된 방화벽을 알려줍니다. 1은 외부 인터페이스에서 DHCP가 할당 된 글로벌 주소를 사용합니다.

ciscoasa (config)# 글로벌 (외부) 1 인터페이스

**노선**

가장 기본적인 형태의 경로 명령은 트래픽에 대한 기본 경로를 일반적으로 ISP의 라우터에 할당합니다. 또한 액세스 목록과 함께 특정 유형의 트래픽을 특정 서브넷의 특정 호스트에게 보낼 수 있습니다.

이 샘플 구성에서 Route 명령은 12.3.4.6에서 ISP의 라우터에 대한 기본 경로를 구성하는 데 사용됩니다. ISP의 라우터 주소 이전의 두 개의 0은 0.0.0.0의 IP 주소와 0.0.0.0의 마스크입니다. 외부의 명령문은 트래픽이 기본 경로에 도달하기 위해 흐르는 인터페이스를 식별합니다.

ciscoasa (config-if)# 외부 경로 0 12.3.4.6

위의 명령은 매우 기본적인 방화벽을 생성하지만 솔직히 Cisco Pix 또는 ASA 보안 어플라이언스와 같은 정교한 장치를 사용하여 이러한 기본 방화벽 기능을 수행하는 것은 과잉입니다. 다른 명령으로는 방화벽, Telnet 또는 SSH를 식별하기위한 호스트 이름, 원격 관리, DHCPD 명령은 방화벽이 IP 주소를 내부 호스트에 할당 할 수 있도록하고 DMZ 웹 서버 또는 DMZ 메일 서버와 같은 내부 호스트가 인터넷 호스트에 액세스 할 수 있도록 허용 할 수 있도록합니다.

Similar Posts

  • 바시 최고의 생선 레스토랑

    광고 광고 뭄바이는 인도의 미식 중심지이며 미국식 버거, 일본식 스시부터 고아 카레, 구자라트 탈리스, 망갈로르식 해산물에 이르기까지 거의 모든 메뉴를 찾을 수 있습니다. 뭄바이에는 인도에서 가장 고급스러운 고급 레스토랑이 있는 곳이기도 하지만 가격이 저렴하지는 않습니다. 인도의 금융 수도인 뭄바이는 항상 다양한 활동으로 분주합니다. 도시를 방문하는 모든 사람들에게 기쁨을 선사합니다. 도시의 광대한 다양성은 미식가들에게 다양한 맛을 선사합니다….
  • DIY 타일 레벨링 키트는 주택 리노베이션 중에 많은 돈을 절약할 수 있습니다

    광고 광고 주거용 태양광 패널은 태양으로부터 녹색 재생 에너지를 생성하는 훌륭한 방법입니다. 친환경을 고려하고 있다면 전문가용 태양광 설치와 DIY 옵션 중에서 선택할 수 있습니다. 둘 다 성공할 수 있지만, 어느 것이 당신에게 유리할까요? 고려해야 할 세 가지 중요한 요소는 다음과 같습니다  키트드림. 1. 가격 와트당으로 보면 DIY 프로젝트는 태양광 패널 사업에서 전문적으로 설치하는 것보다 비용이 적게…
  • 분리 계약 – 결혼 이별 중

    광고 광고 분리 계약 – 결혼 이별 중에 부부의 분리 조건을 간략하게 설명하는 문서 성년후견인비용. 분리 계약은 일반적으로 남편과 스스로 관리인이있는 아내에 의해 만들어집니다. 이 계약은 결혼식에 영향을 미치지 않으므로 당사자는 언제든지 남편과 아내로서 라이브를 준수 할 수 있습니다. 완전한 별거에 동의 한 남편은 아내와의 형사 대화를위한 조치를 취할 수 없습니다. 따라서 합리적으로 일시적인 이혼입니다. Yarnell…
  • 노인을 위한 최고의 자동차 선택

    광고 광고 나이가 들면서 삶의 다양한 측면에서 우리의 필요와 선호도가 달라지며, 자동차 선택도 예외는 아닙니다. 나이가 들수록 편안함, 안전성, 사용 용이성, 실용성 등의 요소를 고려하여 올바른 차량을 선택하는 것이 더욱 중요해집니다 컴인워시. 신용불량으로 어려움을 겪고 계시나요? 걱정하지 마세요. 믿을 수 있는 중고차를 찾으실 수 있습니다. 신용 조사 없이 옵션을 제공하는 자동차 판매점과 대리점을 여기에서 구매하고 여기에서…
  • 럭셔리 패밀리 캠핑

    광고 광고 글쎄, 우리는 이번 여름에 영국에서 폭염이 다시 올 것이라는 약속을 받았기 때문에 그것이 실제로 일어날 것인지 아닌지에 관계없이 많은 영국인들은 이번 여름에 영국 내에서 캠핑 여행을 가기로 선택했습니다 포천 글램핑. 경기 침체가 심했고 영국 파운드화 약세로 올해 많은 영국인들이 해외로 가는 대신 가족과 함께 영국에서 캠핑을 할 것으로 예측되었습니다. 그리고 스코틀랜드, 잉글랜드 웨일즈, N.Ireland의 멋진…