今天的网络实验准备的资料比较理想,但是分工等事情做得不够理想。
(实验总结:)首先我在接线上忽略了实际操作的好些因素,单是接线就弄了近20分钟;其次就是计算机的工作安排,事先没有明确计划好计算机的实验设计;接着就是客观的ASA防火墙因素,因为这个东西比较新,没有多少相关资料;最后就是这个实验的跨度比较大,综合性比较强。这个实验应该放到最后一次实验的综合运用中。
==========
这里给出一些我这次实验成功使用的配置命令。
(cisco ASA 5500)
接口配置
Firewall(config)# interface fa0/0
Firewall(config-if)# speed {auto | 10 | 100 |nonegotiate}
Firewall(config-if)# duplex {auto | full | half}
Firewall(config-if)#ip address 210.38.234.1 255.255.255.252
Firewall(config-if)# no shutdown
Firewall(config-if)# nameif outside
Firewall(config-if)# security-level 0
Firewall(config)# interface fa0/1
Firewall(config-if)# speed {auto | 10 | 100 |nonegotiate}
Firewall(config-if)# duplex {auto | full | half}
Firewall(config-if)#ip address 210.38.234.252 255.255.255.128
Firewall(config-if)# no shutdown
Firewall(config-if)# nameif dmz
Firewall(config-if)# security-level 50
Firewall(config)# interface fa0/2
Firewall(config-if)# speed {auto | 10 | 100 |nonegotiate}
Firewall(config-if)# duplex {auto | full | half}
Firewall(config-if)#ip address 210.38.234.5 255.255.255.252
Firewall(config-if)# no shutdown
Firewall(config-if)# nameif inside
Firewall(config-if)# security-level 100
路由配置
firewall(config)#router ospf 1
firewall (config-router)#network 210.38.234.4 255.255.255.252 area 0 //不是使用反掩码
firewall (config-router)#network 210.38.234. 255.255.255.252 area 0
firewall config-router)#network 210.38.234.128 255.255.255.128 area 0
firewall config-router)# end
近期评论