Pre-configure Firewall now through interactive prompts [yes]?
Firewall Mode [Routed]:
네트워크 구성이 없음
Enable password [<use current password>]: cisco
Allow password recovery [yes]?
Clock (UTC):
Year [2005]:
Month [Nov]:
Day [2]:
Time [01:14:54]: 17:48:00
Inside IP address: 192.168.10.1
Inside network mask: 255.255.255.0
Host name: IPTVFW
Use this configuration and write to flash? Yes
초기설치 시에는 Setup 모드 지정 후 Inside (Gigabit0/1) 를 통해ASDM으로 바로 접속 가능
※ 외부 접속용 Interface(Outside) 정의
interface GigabitEthernet0/0
no shutdown
nameif outside
security-level 0
ip address 125.153.31.196 255.255.255.192
※ 내부 접속용 Interface(Inside) 정의
interface GigabitEthernet0/1
nameif inside
security-level 100
ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/2
description interface for LAN
nameif inside-2
security-level 100
ip address 20.20.20.1 255.255.255.0
※ Same-Security-Level 정의
same-security-traffic permit inter-interface
Same-Security-level 정의를 통한 구성 가능
※ ASA Firmware Upload 하기
ASA# copy ftp://anonymous@192.168.1.10/asa802-k8.bin disk0:
※ ASA 운영을 위한 ASDM Upload 하기
ASA# copy ftp://anonymous@192.168.1.10/asdm-602.bin disk0:
※ 다중 Firmware 구성 시 Boot 환경 설정
ASA(config)# boot system disk0:asa802-k8.bin
ASA# show bootvar
Current BOOT variable = disk0:/asa802-k8.bin
※ Disk0: 의 정보 확인
ASA# dir
Directory of disk0:/
2706 -rw- 1589 00:06:14 Oct 10 2005 old_running.cfg
2707 -rw- 1009 00:06:14 Oct 10 2005 admin.cfg
2709 -rw- 1318 15:17:08 Jul 25 2005 c-a.cfg
2711 -rw- 2167 00:30:14 Oct 16 2005 logo.gif
2712 -rw- 5437440 19:07:04 Nov 02 2005 asa802-k8.bin
4040 -rw- 5958324 19:08:22 Nov 02 2005 asdm-602.bin
※ ASDM 접속을 위한 기본 구성
ASA(config)# http server enable
ASA(config)# http 192.168.0.0 255.255.0.0 inside
ASA(config)# http 211.229.112.0 255.255.0.0 outside
ASA(config)# asdm image disk0:/asdm-602.bin
※ Telnet 접속을 위한 기본 구성
ASA(config)# telnet 0.0.0.0 0.0.0.0 inside
ASA(config)# ssh 0.0.0.0 0.0.0.0 outside
※ Inside Network 접속 유무 Check 를 위한 ICMP 허용
ASA(config)# icmp permit any inside
ASA(config)# icmp permit any outside
완전 메시 설정 Full mesh (0) | 2016.11.24 |
---|---|
BGP 스플릿 호라이즌 (0) | 2016.11.24 |
cisco router HSRP <Hot Standby Router Protocol>에 대해 알아보자 (0) | 2015.08.21 |
Cisco Etherchannel(port channel) 이더채널(포트채널) config 설정 (0) | 2015.08.13 |
Cisco VLAN 정의와 VLAN설정 (0) | 2015.06.29 |