ASA5500系列防火墙配置手册

使用控制台连接线登录方法,

1。使用思科的控制台连接线,连接设备的控制台口和计算机com口(笔记本用USB转com口连接线)

2。使用超级终端或secureCRT软件连接设备,

串行选项:波特率:9600数据位:8奇偶校验:无停止位:1数据流控制:RTS/CTS 

登陆设备后,基本配置命令与思科路由器保持一致。

,

1。设置主机名:

& lt; config> #主机名ASA5510 

2。设置时区:

& lt; config> #时钟时区是7,

3。设置时钟:

#时钟设置12:00:00 1 2012年2月

4。配置内接口IP

& lt; config> # int以太网0/0 

& lt; config-if> # nameif inside 

& lt; config-if> #安全级别100,

& lt; config-if> # IP地址192.168.55.254 255.255.255.0 

5。配置外部接口IP 

& lt; config> # int以太网0/1 

& lt; config-if> # nameif outside 

& lt; config-if> #安全级别0,

& lt; 210. x.x config-if> # ip地址。X 255.255.255.248 

6。配置用户名和密码,

& lt; config> #用户名admin密码* * * * * * * * * encrypted 

特权15注:15表示有最高权限,

7。配置HTTP和TELNET 

& lt; config> # aaa认证telnet控制台LOCAL 

& lt; config> # HTTP服务器enable 

& lt; config> # HTTP 192.168.55.0 255.255.255.0 inside 

& lt; config> # telnet 192.168.55.0 255.255.255.0 inside 

8。配置网站网站* * *,

加密地图outside_map 20匹配地址outside_cryptomap_20_1 

加密地图outside_map 20集pfs 

加密地图outside_map 20集同行210.75.1.X 

加密地图outside_map 20集transform-set ESP-3DES-SHA 

加密地图outside_map 20集nat-t-disable 

加密地图outside_map接口外

,


思科清除配置使用:消除startup-config(删除NVRAM中的内容),然后重启路由加载器;,

华为清除配置使用:重置保存的配置,重启路由器重启,,

思科路由器,交换机口令恢复专题:http://www.net130.com/CMS/Pub/special/special_pass词/index.htm 


关于快捷键:,

ctrl + b(向后)光标左移一个字符,

ctrl + f(前方)光标右移一个字符,

ctrl + a(是吗? ? ? ? ?)光标移到命令开头,

ctrl + e(结束)光标移到命令末端,

esc + b(向后)光标左移一个词,

esc + f(前方)光标右移一个词,

ctrl + z一次性退出特权模式路由器#

关于模式:用户模式(用户执行模式),特权模式(特权执行模式),全局配置模式(全局配置模式),以及在全局配置模式下的具体配置模式(如路由接口配置模式,路由子接口配置模式,路由协议配置模式,线配置模式等)模式的转换:连接路由后首先进入的是用户模式,特征是有符号”在”,用户模式只能查找路由的配置和状态,不能配置路由,需要配置路由必须进入特权模式,进入特权模式的命令是:使若有密码,需要正确密码才能进入,进入特权模式,其特征是有符号“#”。从特权模式进入路由全局配置模式命令是:配置terminal 

从全局配置模式进入各个具体配置模式的命令如下:,

特权模式——→路由接口配置模式,

界面系列? ?(串口),

界面以太网? ?(以太网口),

特权模式——→路由子接口配置模式,

subinterface 

特权模式——→路由协议配置模式,

路线rip 

特权模式——→线配置模式,

行vty ?? 


以下是各个模式下的命令以及用法: 

用户模式:Router> 

show ping telnet connect的用法和特权模式一样 

特权模式:Router# 

show users 查看连接到路由器的所有用户 

show hosts 查看ip和名字的映射表 

show arp 查看ip地址解释 

show protocol 查看路由器的协议 

show version 查看ISO的版本,内存 

show flash 查看flash使用状况 

show clock 查看路由器的时间 

show history 查看最近输入的十个命令 

show ip interface brief 查看接口的ip设置和状态 

show interfaces 查看路由器所有端口的状态 

show interfaces 具体端口 查看路由器特定端口的状态 

show running-config 查看在RAM中的配置文件 

show startup-config 查看在NVRAM中的配置文件 

show cdp 查看cdp的信息 

show cdp entry ??(router) 查看特定的邻近连接的路由器 

show cdp neighbors 查看所有邻近连接的路由器 

show cdp neighbors detail 查看所有邻近连接的路由器详细信息 

ASA5500系列防火墙配置手册