您的位置:首页 > 其它

配置ASA防火墙 远程管理方式

2017-10-10 21:53 573 查看
      受不了,asa和思科路由器 系统命令不一致,这一篇专门来写asa。
      先看下版本

      asa825# show version
      Cisco Adaptive Security Appliance Software Version 8.2(5)      Device Manager Version 6.4(9)
 asa825# show flash:--#--  --length--  -----date/time------  path    3  2048        Sep 15 2012 11:40:12  log   10  2048        Sep 15 2012 11:40:12  coredumpinfo   11  43          Sep 15 2012 11:40:12  coredumpinfo/coredump.cfg   76  18927088    Sep 15 2012 11:43:10  asdm-649.bin
132630528 bytes total (113408000 bytes free)

1.配置特权模式密码asa825(config)# enable password 密码         (密码直接加密存放)
2.配置管理人员 密码
 #username xxx password xxxxxx encrypted privilege 15
 3.开启aaa认证(如果使用aaa认证则 开启) #aaa authentication enable console LOCAL #aaa authentication telnet console LOCAL #aaa authentication http console LOCAL #aaa authentication ssh console LOCAL #aaa autoentication command LOCAL
4.配置 远程管理 密码与地址 (如果使用远程线路密码 则开启)asa825(config)# passwd 密码            [/b](密码直接加密存放)

5.开启http管理模式asa825(config)# http server enable asa825(config)# http 10.0.0.1 255.0.0.0 接口    [/b]设置管理地址
[/b]asa825(config)# http 0.0.0.0  0.0.0.0  接口[/b]
[/b]6.[/b]开启telnet 管理
asa825(config)[/b]# telnet 192.168.1.0 255.255.255.0 inside
#aaa authentication telnet console LOCAL  (如果使用aaa认证)

7.开启ssh管理
asa825(config)[/b]#hostname ASA          设置主机名asa825(config)#domain ccie.com       设置域名asa825(config)[/b]# ssh 192.168.1.0 255.255.255.0 inside[/b]asa825(config)# [/b]crypto key generate rsa           (打开SSH服务)[/b]#aaa authentication ssh console LOCAL         (如果使用aaa认证)
[/b]
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: