Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Lab cấu hình tường lửa asa cơ bản dùng CLI

    Lab này sẽ giúp bạn:
    • Khảo sát các chế độ dòng lệnh trên Firewall ASA.
    • Thực hành đặt tên(hostname) cho asa.
    • Cấu hình đặt IP trên các interface của Firewall ASA.
    • Cấu hình cho phép ICMP từ vùng Inside tới vùng DMZ.
    • Cấu hình cấp DHCP vùng Inside.
    • Cấu hình NAT overload.
    • Cấu hình NAT Overload trên Firewall ASA cho phép các PC thuộc Inside Zone truy cập được
    • Lưu lại cấu hình trên Firewall ASA.
    Mô hình bài lab như hình bên dưới: gồm một thiết bị tường lửa ASA kết nối ba vùng mạng: Inside, DMZOutside (Net). Giao diện Inside (G0/2) của ASA có địa chỉ IP 192.168.1.1/24, kết nối đến Switch và máy tính Windows. Giao diện DMZ (G0/3) có địa chỉ IP 172.16.0.1/24, kết nối đến máy chủ Linux (IP: 172.16.0.2). Giao diện Outside (G0/1) nối ra Internet (cloud). Trong mô hình này, ASA được cấu hình để cấp phát DHCP cho vùng Inside, cho phép ICMP từ Inside đến DMZ, và sử dụng NAT Overload để các thiết bị trong Inside có thể truy cập ra Outside.

    File hướng dẫn chi tiết đính kèm bên dưới(hoạt động 100%).​
    Attached Files
Working...
X