本站已运行

攻城狮论坛

作者: 智能小胖
查看: 8328|回复: 87

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[配置案例] 陈建原创 CCIE16811 思科安全ASA所有实验汇总(自己都试过)

  [复制链接]
查看: 8328|回复: 87
开通VIP 免金币+免回帖+批量下载+无广告
本帖最后由 宅男女神 于 2016-3-24 13:16 编辑

、Firewall Overview .......................................................................................................................... 3

、防火墙对流量的控制...................................................................................................................... 3

、Basic Initialization .......................................................................................................................... 4
3.1
防火墙功能和许可证..................................................................................................................... 4
3.2
初始设置(Initial Setup) ............................................................................................................. 5
3.3
配置接口参数................................................................................................................................ 5

、IP Routing...................................................................................................................................... 7
4.1
静态和缺省路由............................................................................................................................ 7
4.2
路由图——routemap...................................................................................................................
8
4.3
动态路由协议——RIP 和OSPF.................................................................................................... 8
4.4
实验练习....................................................................................................................................... 9

、 ACL ........................................................................................................................................... 12
5.1
配置ACL .................................................................................................................................. 12
5.2
Object Group.............................................................................................................................. 12
5.2
实验练习..................................................................................................................................... 14

、NAT ............................................................................................................................................. 14
6.1
OVERVIEW................................................................................................................................ 14
6.2
NATControl....................................................................................................................
............ 16
6.3
NAT Bypass ............................................................................................................................... 16
6.4
策略NAT .................................................................................................................................. 16
6.5
DNS 和NAT ............................................................................................................................... 18
6.5
动态NAT 和PAT ........................................................................................................................ 19
6.6
实验练习..................................................................................................................................... 21

、AAA ............................................................................................................................................. 29
7.1
AAA OVERVIEW........................................................................................................................ 29
7.2
RADIUS ..................................................................................................................................... 29
7.3
TACACS+................................................................................................................................... 30
7.4
ASA 上AAA 的实现.................................................................................................................... 31
7.5
配置AAA.................................................................................................................................... 31
7.6
配置可下载ACL ......................................................................................................................... 35
7.7
使用MAC 地址免除流量的认证和授权........................................................................................ 38
7.8
实验练习..................................................................................................................................... 39

、Firewall Overview

陈建原创 CCIE16811 思科安全ASA所有实验汇总(自己都试过)

陈建原创 CCIE16811 思科安全ASA所有实验汇总(自己都试过)

防火墙技术分为三种:包过滤防火墙、代理服务器和状态包过滤防火墙;
包过滤防火墙,使用 ACL 控制进入或离开网络的流量,ACL 可以根据匹配包的类型或其他参数(如:源 IP
地址、目的 IP 地址、端口号等)来制定;
该类防火墙有以下不足,ACL 制定的维护比较困难;可以使用 IP 欺骗很容易的绕过 ACL;
代理防火墙,也叫做代理服务器。它在 OSI 的高层检查数据包,然后和制定的规则相比较,如果数据包的内
容符合规则并且被允许,那么代理服务器就代替源主机向目的地址发送请求,从外部主机收到请求后,再转发给
被保护的源请求主机。
代理防火墙的主要缺点就是性能问题,由于代理防火墙会对每个经过它的包都会深度检查,即使这个包以前
检查过,所以说对系统和网络的性能都有很大的影响。
状态包过滤防火墙,Cisco ASA 就是使用状态包过滤的防火墙,该防火墙会维护每个会话的状态信息,这些
状态信息写在状态表里,状态表的条目有:源地址、目的地址、端口号、TCP 序列号信息以及每个 TCP 或 UDP
的额外的标签信息。所有进入或外出的流量都会和状态表中的连接状态进行比较,只有状态表中的条目匹配的时
候才允许流量通过。
防火墙收到一个流量后,首先查看是否已经存在于连接表中,如果没有存在,则看这个连接是否符合安全
略,如果符合,则处理后将该连接写入状态表;如果不符合安全策略,那么就将包丢弃。
状态表,也叫 Fast Path,防火墙只处理第一个包,后续的属于该连接的包都会直接按照 Fast Path 转发,因此
性能就有很高的提升。


资源批量下载地址:
更多精品资源,打包下载(可按知识点/发布日期/培训班/讲师等方式批量下载视频/文档/资料/电子书) ---> http://bbs.vlan5.com/forum-94-1.html

论坛便捷链接:
最新视频发布?--->点这里下载链接失效?--->点这里求视频/帮助?--->点这里
免费领金币?--->点这里解压缩密码?--->点这里关注微信/微博?---> 点这里

能帮助您和更多的人找到自己想要的资料并取得更大进步,是我们最大的愿望。

本贴附件下载链接:
游客,如果您要查看本帖隐藏内容请回复
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

aishizi [Lv3 牛刀小试] 发表于 2016-4-28 01:47:54 | 显示全部楼层

评分

参与人数 1技术 +1 金币 +30 收起 理由
admin + 1 + 30 感谢这位攻城狮的热心帮助!

查看全部评分

回复 支持 反对

使用道具 举报

portman99 [Lv2 初出茅庐] 发表于 2016-4-1 09:36:48 | 显示全部楼层
感谢楼主 感谢攻城狮论坛 每天签到得积分(连续签到金币翻倍) 希望越办越好
回复 支持 反对

使用道具 举报

先下载试试
回复 支持 反对

使用道具 举报

0o。彡 [Lv2 初出茅庐] 发表于 2016-4-1 22:40:12 | 显示全部楼层
RE: 陈建原创 CCIE16811 思科安全ASA所有实验汇总(自己都试过
回复 支持 反对

使用道具 举报

最新思科ccna(200-120)803考试认证题库在这里下载 2016年最新更新http://bbs.vlan5.com/thread-15970-1-1.html
回复 支持 反对

使用道具 举报

only_oneday [VIP@钻石] 发表于 2016-4-4 18:33:27 | 显示全部楼层
下载思科ccna ccnp ccie认证 资料 题库 免费视频教程 就来攻城狮论坛就对了 http://bbs.vlan5.com
回复 支持 反对

使用道具 举报

abc820163 [Lv6 略有所成] 发表于 2016-4-5 12:59:35 | 显示全部楼层
你知道么? 通过论坛客服报名CCNA,CCNP,CCIE 最高可省2000元培训费. 联系QQ 80766391
回复 支持 反对

使用道具 举报

sunbin0335 [Lv9 无所不能] 发表于 2016-4-6 07:26:30 | 显示全部楼层
轻松3步 无限次刷金币 每次200 只需20秒http://bbs.vlan5.com/thread-14477-1-1.html
回复 支持 反对

使用道具 举报

luofu [VIP@钻石] 发表于 2016-4-23 21:53:15 | 显示全部楼层
轻松3步 无限次刷金币 每次200 只需20秒http://bbs.vlan5.com/thread-14477-1-1.html
回复 支持 反对

使用道具 举报

kk280116 [Lv5 不断成长] 发表于 2016-4-27 23:09:18 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-24 02:09 , Processed in 0.128970 second(s), 19 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn