04 - ASA防火墙 基础配置
一、基础配置:
1、配置 对于不同安全等级的操作:
配置 允许相同安全等级的不同接口进行通信EDGE-FW(config)# same-security-traffic permit inter-interface # 配置 允许流量进出同一接口(又进又出),一般用于 VPNEDGE-FW(config)# same-security-traffic permit intra-interface # 查看 安全等级配置EDGE-FW(config)# show run same-security-traffic
2、配置 允许 ICMP 协议报文:
查看 现有规则EDGE-FW(config)# show run policy-map# 复制规则、及策略名称policy-map global_policy
class inspection_default # 粘贴 复制的规则,并放行 ICMP 报文 EDGE-FW(config)# policy-map global_policy
EDGE-FW(config-pmap)# class inspection_defaultEDGE-FW(config-pmap-c)# inspect icmp