個人財務 Cisco Adaptive Security Appliance(ASA)設定:インターフェイス - ダミー

Cisco Adaptive Security Appliance(ASA)設定:インターフェイス - ダミー

ビデオ: How to Set up a Cisco ASA DMZ: Cisco ASA Training 101 2025

ビデオ: How to Set up a Cisco ASA DMZ: Cisco ASA Training 101 2025
Anonim

Cisco適応型セキュリティアプライアンス(ASA)でファストイーサネットおよびギガビットイーサネットインターフェイスの設定を開始するには、まずASAに接続し、グローバルコンフィギュレーションを開始しますこの設定コマンドを使用してモードを設定します:

ASAFirewall1> enable パスワード:ASAFirewall1#configure terminal

次のステップは番号でインターフェイスを選択することです。

<! - 1 - >

現在のIOSバージョンのすべてのデバイスは、次のいずれかの形式のマザーボードから番号が付けられています。ネットワークモジュールスロット/ポート、0 /インターフェイスカードスロット/ポート、またはネットワークモジュールスロット/インターフェイスカードスロット/ポートを使用して、すべてのモジュールがASAのマザーボードスロットに接続されます。スロット0(インターフェイス名の最初の0):

ASAFirewall1(config)#interface Ethernet 0/0

Nネットワーク接続の詳細を設定したり、デュプレックスモードとスピードモードの自動設定を使用したりすることができます。デュプレックスモードにはフルデュプレックスまたはハーフデュプレックスがありますが、速度は通常10 Mbpsからインターフェイスの速度までです:

<! ASAFirewall1(config-if)#
speed auto スイッチの場合、説明を使用したくない場合がありますオプションを使用してインターフェイスに名前を付けることもできますが、間違ったインターフェイスで設定を変更できないようにするために、ASAの説明を参考にすることをお勧めします。 (ビジネスの重要な時期に間違ったインターフェイスをシャットダウンするためのキャリア制限の動きになる可能性があります)。 <! - 3 - > この説明は設定を支援するものではありません。

ASAFirewall1(config-if)#description内部インターフェイス

これは少し奇妙に思えるかもしれません。あなたはこの作業をすべて完了しているので、今このインターフェースを使用したいと思う可能性があります。しかし、設定を終了し、実行コンフィギュレーションを確認してください。

ASAFirewall1#show running-config interface Ethernet 0/0!の設定項目に気付きました。 interface Ethernet0 / 0 switchport access vlan 2

欠落している、または実際に存在する重要な項目が1つあります。ルータとは異なり、ASAのすべてのインターフェイスはデフォルトでイネーブルになっていますが、すべてデフォルトのVLAN内に配置されています。スイッチインターフェイスと同様に、no shutdownコマンドはshutdownコマンドを削除します。

ASAFirewall1(config-if)

#no shutdown

コンソールで作業している場合、または端末モニタを有効にしている場合は、次のようなステータスメッセージが表示されます。インターフェイスが有効になっていることを確認します。このメッセージは、次のようになります。

%LINK-5-CHANGED:Interface Ethernet0 / 0、状態をupに変更しました。 ASAインターフェイスを設定するために必要なすべてです。スピードモードとデュプレックスモードの自動設定を信頼する場合は、VLANインターフェイスにIPアドレスを割り当て、そのVLANインターフェイスに1つまたは複数のポートを関連付けるだけです。

VLANの設定など、ネットワークの他の部分の設定に基づいて、説明があり、その他の設定オプションが必要です。

インタフェースを起動して、速度とデュプレックスの設定にautoを使用している場合は、インタフェースを調べて、満足する設定が検出されたことを確認します。 show interfaceコマンドでこれを行います:

ASAFirewall1#show interface Ethernet 0/0 Interface Ethernet0 / 0 "、up、ラインプロトコルupハードウェアは88E6095、BW 100 Mbps、DLY 100 usec Auto-Duplex(全二重)、自動速度(100 Mbps)利用可能ですが、名前では使用できませんMACアドレス001f。ca8c 93d2、MTU未設定IPアドレス未割り当て13666パケット入力、1134634バイト、0バッファなし受信0ブロードキャスト、0ランターン、0巨人0入力エラー、0 CRC、0フレーム、0オーバーラン、0無視、0アボート0 L2デコードドロップ13660スイッチイングレスポリシードロップ142パケット出力、13321バイト、0アンダーラン0出力エラー、0コリジョン、0インターフェイスリセット0バブル、0レイトコリジョン、0 deferred 0 lost carrier、0キャリアなしrate limit drops 0 switch egress policy drops

すべての情報で、インターフェイスと回線プロトコルが両方とも

up、

、またはネットワークと他のデバイスとの通信前述の例では、インターフェイスで全二重検出100Mbpsの速度である。接続の両端間のデュプレックス設定が正しくないと、パケットエラーが発生する可能性があります。
Cisco Adaptive Security Appliance(ASA)設定:インターフェイス - ダミー

エディタの選択

Facebook上の人、アプリケーション、招待をブロックする方法 - ダミー

Facebook上の人、アプリケーション、招待をブロックする方法 - ダミー

設定は、Facebookで快適に過ごせるようにするための予防措置です。ブロックリストは通常​​、より反応的です。誰かがあなたのことを気にするFacebook上の何かをした場合、彼をブロックしたり、あなたが影響を及ぼす特定の行動をブロックすることを選ぶかもしれません。制限付きリスト、ユーザーブロック、ブロック...

Facebookのタイムラインカバーを変更する方法写真ダミー

Facebookのタイムラインカバーを変更する方法写真ダミー

Facebook、あなたのタイムラインはあなたの友人のものと比べて少し空白に見えるかもしれません。カバー写真が必要です。まもなくタイムラインがいっぱいになります。しかし、まず、人々があなたを見つけてあなたについて知ることができるように、基礎を記入したいと思っています。人々が最初にすることは...

正しいFacebookページタイプを選択する方法 - ダミー

正しいFacebookページタイプを選択する方法 - ダミー

サービス、またはビジネスを利用するには、Facebookのページオプションの賛否両論に気づく必要があります。あなたの6つの主要なオプションを見てみましょう:ローカルビジネスまたはプレースカンパニー組織または機関ブランドまたはプロダクトアーティストバンドまたは公共図エンターテインメント原因またはコミュニティ次の...

エディタの選択

他のKloutインフルエンサーを推薦する方法 - ダミー

他のKloutインフルエンサーを推薦する方法 - ダミー

インフルエンサーリストを使用してKloutが+ Kを与えると説明するアクションです。あなたのKloutスコアの一部は、他人から受け取った裏書の数に由来します。

あなたのソーシャルメディアメトリクスの目標を微調整する方法 - ダミー

あなたのソーシャルメディアメトリクスの目標を微調整する方法 - ダミー

ソーシャルメディア指標の目標を微調整するための販売漏れデータあなたの目標を微調整することの一部は、希望から​​マイルストーンに移行するまで、それらを磨くことです。人々がゴールを間違えていることのいくつかの例を以下に示します。これは希望、夢、偉大なものです。

Klout特典の電子メール通知を取得する方法 - ダミー

Klout特典の電子メール通知を取得する方法 - ダミー

Ifあなたは定期的にKloutを訪れる習慣ではないので、あなたはPerksの電子メールアラートを作成することができます。あなたがソーシャルメディアの世界でやっていることすべてを把握するのは難しいかもしれません。これはあなたのソーシャルメディア管理を簡素化するのに役立ちます。あなたがパルクの資格を得て、そして...

エディタの選択

Outlook 2002でパブリックフォルダで公開する - Microsoft ExchangeネットワークでOutlook 2002を使用する場合はダミー

Outlook 2002でパブリックフォルダで公開する - Microsoft ExchangeネットワークでOutlook 2002を使用する場合はダミー

パブリックフォルダを使用できます。パブリックフォルダは、グループ全体が見てアイテムを追加できる場所です。タスクや連絡先用のパブリックフォルダを持つことができます。

Outlookの迷惑メールフィルタを設定する方法 - ダミー

Outlookの迷惑メールフィルタを設定する方法 - ダミー

Outlookのオプション。非常に積極的に設定すると、迷惑メールが少なくなりますが、正当なメッセージを迷惑メールとマークすることがあります。それほど攻撃的ではないように設定すると、受信トレイにもっと迷惑をかけることになります。 Outlookに付属しています...

Outlook 2013で連絡先グループを作成する方法 - ダミー

Outlook 2013で連絡先グループを作成する方法 - ダミー

Outlook 2013で連絡先グループを作成する方法あなたのリストの名前を作り、あなたのシステムに保存した名前のコレクションから選ぶという単純な問題です。連絡先グループは電話番号とメールアドレス、電子メールアドレスだけを追跡しません。 ...