Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • [series firewall scada ] lab 3 (asa) – cấu hình cơ bản asa với asdm

    Click image for larger version  Name:	image.png Views:	0 Size:	17.9 KB ID:	434564



    Yêu cầu
    Cấu hình IP cho cổng inside của ASA như sau:

    Gi0/0:
    Nameif : inside
    Security level : 100
    IP : 192.168.1.1/24

    Gi0/1:
    Nameif : outside
    Security level : 0
    IP : DHCP

    Cấu hình ASA làm DHCP Server, để PC có thể nhận IP bằng DHCP
    Cấu hình NAT Overload (PAT) để PC có thể truy cập Internet
    Cấu hình policy để PC có thể ping và duyệt web

    Các bước thực hiện
    Bước 1 : Cấu hình ASA để có thể truy cập bằng ASDM
    1.1. Đặt IP cho cổng Inside.
    ASA
    ASA(config)# interface Gi0/0
    ASA(config-if)# nameif inside
    ASA(config-if)# security-level 100
    ASA(config-if)# ip address 192.168.1.1 255.255.255.0
    ASA(config-if)# no shutdown​
    1.2. Tạo tài khoản để truy cập.
    ASA
    ASA(config)# username admin password vnpro​
    1.3. Bật dịch vụ HTTP Server và chỉ cho phép lớp mạng 192.168.1.0/24 truy cập vào.
    ASA
    ASA(config)# http server enable
    ASA(config)# http 192.168.1.0 255.255.255.0 inside​
    1.4. Cài đặt ASDMcho PC
    Đặt IP tĩnh cho PC :
    Click image for larger version  Name:	image.png Views:	0 Size:	29.3 KB ID:	434565



    Trên PC, dùng trình duyệt web, truy cập vào ASA bằng địa chỉ : https://192.168.1.1
    Click Install ASDM Launcher để tải và cài đặt ASDM. ASA sẽ yêu cầu đăng nhập, dùng username/password đã tạo ở mục 1.2.

    2 Cấu hình ASA bằng ASDM
    ​2.1 Kết nối với ASA thông qua ASDM
    Mở phần mềm ASDM
    Nhập địa chỉ IP của ASA, username, password và click OK

    ​​2.2. Cấu hình IP cho interface
    Vào menu Configuration > Device Setup > Interface Setup > Interfaces
    Click image for larger version  Name:	image.png Views:	0 Size:	34.6 KB ID:	434566



    Vào interface cần chỉnh sửa và click Edit
    Nhập các thông số sau :
    • Interface name : chính là nameif
    • Security Level
    • Tick chọn Enable Interface
    • Nếu cổng nhận IP bằng DHCP, click chọn Obtain Address via DHCP và tick chọn Obtain Default Route using DHCP để ASA tự nhận default route
    Sau đó click OK, rồi nhấn Apply.

    2.3. Cấu hình ASA làm DHCP Server
    Vào menu Configuration > Device Management > DHCP > DHCP Server​​
    ​​​
    Click image for larger version  Name:	image.png Views:	0 Size:	34.4 KB ID:	434567



    Click vào interface inside, chọn Edit

    Nhập các tham số :
    • Tick chọn Enable DHCP Server
    • Nhập dải địa chỉ IP sẽ cấp cho client vào DHCP Address Pool
    • Nhập DNS Server
    • Click OK
    ​Click Apply để đổ cấu hình vào ASA

    Kiểm tra
    3.1 Bật DHCP trên máy PC
    Vào mục cấu hình địa chỉ IPv4 bật dịch vụ DHCP sau đó vào cmd gõ ipconfig để kiểm tra nhận IP chưa.

    3.2 Kiểm tra kết nối đến ASA.
    ​​​​
    ASA
    C:\Users\user>ping 192.168.1.1​
Working...
X