04 - ASA防火墙 基础配置

noteId: C6B889BBD3DD4D41BA267961EADAF7CD · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/1月份考核(第二次考核)/C-模块(只剩 证书、SSLVPN未做完)/04 - ASA防火墙 基础配置.note

一、基础配置:

1、配置 对于不同安全等级的操作:

配置 允许相同安全等级的不同接口进行通信EDGE-FW(config)# same-security-traffic permit inter-interface # 配置 允许流量进出同一接口(又进又出),一般用于 VPNEDGE-FW(config)# same-security-traffic permit intra-interface # 查看 安全等级配置EDGE-FW(config)# show run same-security-traffic

2、配置 允许 ICMP 协议报文:

查看 现有规则EDGE-FW(config)# show run policy-map# 复制规则、及策略名称policy-map global_policy

class inspection_default # 粘贴 复制的规则,并放行 ICMP 报文 EDGE-FW(config)# policy-map global_policy

EDGE-FW(config-pmap)# class inspection_defaultEDGE-FW(config-pmap-c)# inspect icmp