Yêu cầu
Cấu hình IP cho cổng inside của ASA như sau:
Gi0/0:
Nameif : inside
Security level : 100
IP : 192.168.1.1/24
Gi0/1:
Nameif : outside
Security level : 0
IP : DHCP
Cấu hình ASA làm DHCP Server, để PC có thể nhận IP bằng DHCP
Cấu hình NAT Overload (PAT) để PC có thể truy cập Internet
Cấu hình policy để PC có thể ping và duyệt web
Các bước thực hiện
Bước 1 : Cấu hình ASA để có thể truy cập bằng ASDM
1.1. Đặt IP cho cổng Inside.
| ASA |
| ASA(config)# interface Gi0/0 ASA(config-if)# nameif inside ASA(config-if)# security-level 100 ASA(config-if)# ip address 192.168.1.1 255.255.255.0 ASA(config-if)# no shutdown |
| ASA |
| ASA(config)# username admin password vnpro |
| ASA |
| ASA(config)# http server enable ASA(config)# http 192.168.1.0 255.255.255.0 inside |
Đặt IP tĩnh cho PC :
Trên PC, dùng trình duyệt web, truy cập vào ASA bằng địa chỉ : https://192.168.1.1
Click Install ASDM Launcher để tải và cài đặt ASDM. ASA sẽ yêu cầu đăng nhập, dùng username/password đã tạo ở mục 1.2.
2 Cấu hình ASA bằng ASDM
2.1 Kết nối với ASA thông qua ASDM
Mở phần mềm ASDM
Nhập địa chỉ IP của ASA, username, password và click OK
2.2. Cấu hình IP cho interface
Vào menu Configuration > Device Setup > Interface Setup > Interfaces
Vào interface cần chỉnh sửa và click Edit
Nhập các thông số sau :
- Interface name : chính là nameif
- Security Level
- Tick chọn Enable Interface
- Nếu cổng nhận IP bằng DHCP, click chọn Obtain Address via DHCP và tick chọn Obtain Default Route using DHCP để ASA tự nhận default route
2.3. Cấu hình ASA làm DHCP Server
Vào menu Configuration > Device Management > DHCP > DHCP Server
Click vào interface inside, chọn Edit
Nhập các tham số :
- Tick chọn Enable DHCP Server
- Nhập dải địa chỉ IP sẽ cấp cho client vào DHCP Address Pool
- Nhập DNS Server
- Click OK
Kiểm tra
3.1 Bật DHCP trên máy PC
Vào mục cấu hình địa chỉ IPv4 bật dịch vụ DHCP sau đó vào cmd gõ ipconfig để kiểm tra nhận IP chưa.
3.2 Kiểm tra kết nối đến ASA.
| ASA |
| C:\Users\user>ping 192.168.1.1 |