ASA透明防火牆的一些基本配置

拓撲:

clip_p_w_picpath002

可以使用以下命令查看當前防火牆模式

Show firewall

在透明模式下,防火牆只能支持Inside和Outside兩種接口,另外還可以配置一個管理接口來對ASA進行管理.

將ASA配置爲透明模式

firewall transparent

注:ASA切換透明模式會清空以前的配置,所以請將路由模式的配置保存到FLASH或外部服務器。

clip_p_w_picpath004

ASA:

int e0

nameif inside

no sh

bridge-group 1

int e1

nameif outside

no sh

bridge-group 1

int bvi 1 

ip add 10.1.1.10 255.255.255.0                                 //配置管理接口

R1:

int f1/0

ip add 10.1.1.1 255.255.255.0

no sh

R2:

int f1/0

ip add 10.1.1.2 255.255.255.0                              

no sh

clip_p_w_picpath006

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章