用户接口

防火墙访问模式
思科防火墙有4个安全管理访问模式:

Unprivileged
Privileged
Configuration
Monitor 

防火墙入侵于检测——————4、思科安全设备


AccessPrivilege Mode

防火墙入侵于检测——————4、思科安全设备

访问配置模式:configure terminal 命令

防火墙入侵于检测——————4、思科安全设备

help 命令

防火墙入侵于检测——————4、思科安全设备

文件管理

防火墙入侵于检测——————4、思科安全设备

查看和保存你的配置

防火墙入侵于检测——————4、思科安全设备

ClearingRunning Configuration

防火墙入侵于检测——————4、思科安全设备

ClearingStartup Configuration

防火墙入侵于检测——————4、思科安全设备

Reloadthe Configuration: reload Command

防火墙入侵于检测——————4、思科安全设备

FileSystem

防火墙入侵于检测——————4、思科安全设备

DisplayingStored Files: System and Configuration

防火墙入侵于检测——————4、思科安全设备

SelectingBoot System File

防火墙入侵于检测——————4、思科安全设备

Verifyingthe Startup System Image

防火墙入侵于检测——————4、思科安全设备

Security Appliance Security Levels

Functionsof the Security Appliance: Security Algorithm

Implements stateful connection control through the securityappliance.
Allows one-way (outbound) connectionswith a minimum number of configuration changes. An outbound connection is aconnection originating from a host on a more-protected interface and destinedfor a host on a less-protected network.
Monitors return packets to ensure thatthey are valid.
Randomizes the first TCP sequence numberto minimize the risk of attack.


SecurityLevel Example

防火墙入侵于检测——————4、思科安全设备

Basic Security ApplianceConfiguration

防火墙入侵于检测——————4、思科安全设备

AssigningHostname to Security Appliance: Changing the CLI Prompt

防火墙入侵于检测——————4、思科安全设备

BasicCLI Commands for Security Appliances 

防火墙入侵于检测——————4、思科安全设备

interface Command and Subcommands

防火墙入侵于检测——————4、思科安全设备

Assignan Interface Name:nameifSubcommand

防火墙入侵于检测——————4、思科安全设备

AssignInterface IP Address: ipaddress Subcommand

防火墙入侵于检测——————4、思科安全设备

DHCP-AssignedAddress

防火墙入侵于检测——————4、思科安全设备

防火墙入侵于检测——————4、思科安全设备

Assigna Security Level: security-level SubCommands

防火墙入侵于检测——————4、思科安全设备

Assignan Interface Speed and Duplex: speed and duplex SubCommands

防火墙入侵于检测——————4、思科安全设备

ASAManagement Interface

防火墙入侵于检测——————4、思科安全设备

NetworkAddress Translation 

防火墙入侵于检测——————4、思科安全设备

EnableNAT Control 

防火墙入侵于检测——————4、思科安全设备

nat Command

防火墙入侵于检测——————4、思科安全设备

nat 0

nat 0 命令:
防火墙不对通过它的数据包进行地址转换。 

pixfirewall(conifg)#nat(inside) 1 10.0.0.0 255.0.0.0
pixfirewall(conifg)#nat (inside) 0 192.168.0.0 255.255.255.0

global Command

防火墙入侵于检测——————4、思科安全设备

Configurea Static Route: route Command

防火墙入侵于检测——————4、思科安全设备

HostName-to-IP-AddressMapping: name Command

防火墙入侵于检测——————4、思科安全设备

ConfigurationExample

防火墙入侵于检测——————4、思科安全设备

ConfigurationExample (Cont.)

防火墙入侵于检测——————4、思科安全设备

ConfigurationExample (Cont.)

防火墙入侵于检测——————4、思科安全设备

ExaminingSecurity Appliance Status

show Commands

防火墙入侵于检测——————4、思科安全设备

show memory Command

防火墙入侵于检测——————4、思科安全设备

show cpu usage Command

防火墙入侵于检测——————4、思科安全设备

show version Command

防火墙入侵于检测——————4、思科安全设备

show ip address Command

防火墙入侵于检测——————4、思科安全设备

show interface Command

防火墙入侵于检测——————4、思科安全设备

show nameifCommand

防火墙入侵于检测——————4、思科安全设备

show run natCommand

防火墙入侵于检测——————4、思科安全设备

show run global Command

防火墙入侵于检测——————4、思科安全设备

show xlateCommand

防火墙入侵于检测——————4、思科安全设备

ping Command

防火墙入侵于检测——————4、思科安全设备

show route Command

防火墙入侵于检测——————4、思科安全设备

Setting Time and Using NTP Support

clock Command

防火墙入侵于检测——————4、思科安全设备

SettingDaylight Saving Time and Time Zones

防火墙入侵于检测——————4、思科安全设备

ntp Command

防火墙入侵于检测——————4、思科安全设备

Summary

防火墙入侵于检测——————4、思科安全设备

Summary(Cont.)

防火墙入侵于检测——————4、思科安全设备

LabVisual Objective

防火墙入侵于检测——————4、思科安全设备



参考:CISCO

相关文章:

  • 2022-01-04
  • 2021-08-17
  • 2021-06-22
  • 2021-08-15
  • 2021-11-30
  • 2021-05-09
  • 2022-01-01
  • 2021-12-12
猜你喜欢
  • 2021-12-19
  • 2021-06-19
  • 2021-07-19
  • 2021-11-27
  • 2021-11-09
  • 2021-04-24
  • 2021-12-02
相关资源
相似解决方案