当前位置:首页 > wifi设置知识 > 正文内容

思科防火墙策略路由

秋天2023年02月20日 20:40:09wifi设置知识332

有很多朋友不知道思科防火墙策略路由要如何操作,今天为大家整理了很多思科防火墙ha相关的答案,组成一篇内容丰富的文章,希望能到您

本文内容目录一览:

思科Cisco路由怎么基于策略配置

Cisco WAN路由器上运行策略路由来保证从10.0.0.0/8网络来的IP数据包被发送到防火墙去。配置中定义了两条net-10策略规则。第一条策略就定义了从10.0.0.0/8网络来的IP数据包被发送到防火墙去。而第二条规则允许所有的其它数据包能按正常路由。

怎么设置思科cisco路由BGP

1.1 CISCO IOS操作环境。

有三种:

ROM monitor Failure of password recovery

BootROM router(boot) Flash image upgrade

Cisco IOS router Normal operation

二、 配置前的准备工作

2.1 用终端或仿真终端接入CONSOLE口 。

终端或仿真终端配置信息如下:

9600 baud 8 data bits no parity 2 stop bits (9600,8/N/2)

2.2 用TELNET命令在网上进行设置。

系统管理员可在网上用telnet address命令进行远程配置。

三、 配置IP地址

3.1 config命令行方式进行设置

3.1.1 首先启动ROUTER 进入router 模式。

键入Enable 进入router # 模式

然后键入config 进入router(config)# 模式

3.1.2 选择要配置的路由器端口

Router(config) # interface端口号

进入端口设置状态 Router(config-if)

此时用命令IP address 掩码

设定路由器端口IP地址

四、 配置ip路由协议 (RIP ,OSPF ,BGP ,STATICS)

在图中有路由器A和B,广域网通过router A 的s0/0/0和router B的s2/0/0相连,IP如下:

router A:

E1:202.101.1.1/24

S0/0/0:202.101.3.1/30

router B:

E1:202.101.2.1/24

S2/0/0:202.101.3.2/30

当我们设置路由器协议时,可根据方案的规定设置一种或多种协议。以下动态协议都是按最简单设置,复杂的配置可参考具体手册。

4.1静态路由

IP route 目的网络地址 子网掩码 端口号

在router A上配router B的路由:

IP route 202.101.2.0 255.255.255.0 202.101.3.2

在router A上配router B的路由:

IP route 202.101.1.0 255.255.255.0 202.101.3.1

4.2 RIP2设置

router A进行如下设置:

router rip ;enable rip

version 2 ;选择版本2

network 202.101.1.0 ;相关子网地址

network 202.101.3.0

router B进行如下设置:

router rip ;enable rip

version 2 ;选择版本2

network 202.101.2.0 ;相关子网地址

network 202.101.3.0

 

4.3 OSPF设置

router A:

router ospf 200 ;enable ospf 进程号为200

network 202.101.1.0 0.0.0.255 area 0 ; 相关子网地址及区域号

network 202.101.3.0 0.0.0.3 area 0

router B:

router ospf 200 ;enable ospf 进程号为200

network 202.101.2.0 0.0.0.255 area 0 ; 相关子网地址及区域号

network 202.101.3.0 0.0.0.3 area 0

 

4.4 BGP设置

router A:

router bgp 100 ;enable bgp 设置自治域号

network 202.101.3.0 mask 255.255.255.252 ;相关子网地址及子网掩码

network 202.101.1.0 mask 255.255.255.0 ; 这些地址由bgp发到邻居路由器

neighbor 202.101.3.2 remote-as 200 ;设置远程相连自治域边界路由器端口

router B:

router bgp 100 ;enable bgp 设置自治域号

network 202.101.2.0 mask 255.255.255.252 ;相关子网地址及子网掩码

network 202.101.1.0 mask 255.255.255.0 ; 这些地址由bgp发到邻居路由器

neighbor 202.101.3.1 remote-as 200 ;设置远程相连自治域边界路由器端口

 

思科防火墙的优缺点

思科防火墙的优缺点分别是:

优点:思科防火墙对每条传入和传出网络的包实行低水平控制。对每个IP包的字段都被检查,例如源地址、目的地址、协议、端口等。防火墙将基于这些信息应用过滤规则。

思科防火墙可以识别和丢弃带欺骗性源IP地址的包。包过滤防火墙是两个网络之间访问的唯一来源。因为所有的通信必须通过防火墙,绕过是困难的。

包过滤通常被包含在路由器数据包中,所以不必额外的系统来处理这个特征。

缺点:配置困难。因为包过滤防火墙很复杂,人们经常会忽略建立一些必要的规则,或者错误配置了已有的规则,在防火墙上留下漏洞。

然而,在市场上,许多新版本的防火墙对这个缺点正在作改进,如开发者实现了基于图形化用户界面(GUI)的配置和更直接的规则定义。

思科防火墙策略是:

1、内网到外网:内网的数据到外网防火墙是放行的。外网的数据到内网防火墙是拒绝的。

配置策略使数据包能从外网进入防火墙:

ciscoasa(config)# access-list 110 extended permit ip any any。

ciscoasa(config)# access-group 110 in interface outside。

2、dmz到外网:DMZ的数据到外网防火墙是放行的。外网的数据到DMZ防火墙是拒绝的。

配置dmz到outside的策略:

ciscoasa(config)# access-list 119 extended permit ip any any。

ciscoasa(config)# access-group 119 in interface outside。

关于思科防火墙策略路由和思科防火墙ha的文章,就是上面的全部内容了,不知道有没有是您需要的内容。如果可以帮到您,记得收藏本站

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/8680.html

分享给朋友:

“思科防火墙策略路由” 的相关文章

智慧城市路由器怎么破

智慧城市路由器怎么破

本篇文章给大家谈谈智慧城市路由器怎么破,以及智慧生活怎么配置路由器对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、天翼智慧城市为什么wifi用不了 2、怎么突破路由器限制 3、手把手教你如何破译无线路由器密码 4、无线路由器破解教程 5、路由器被限制了...

路由器和猫怎么关机

路由器和猫怎么关机

针对路由器和猫怎么关机这个问题,本文将综合不同朋友对这个路由器和猫怎么关机啊的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、无线光猫和路由器怎样关 2、如何使路由器和上网猫断开 3、如何正确关闭猫和路由器 4、有了路由器怎么关猫的wifi 无线光猫和路由器怎样关 猫和路...

电信路由器无线怎么关

电信路由器无线怎么关

今天给各位分享电信路由器无线怎么关的知识,其中也会对路由器的无线怎么关进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、电信光猫自带WIFI怎么关闭? 2、怎么把电信的无线网络关掉换自己的无线路由器 3、电信的光猫怎么关闭自带WIFI? 4、电信光猫开启无...

重庆移动怎么加路由器

重庆移动怎么加路由器

今天和朋友们分享重庆移动怎么加路由器相关的知识,相信大家通过本文介绍也能对移动路由器怎么加路由器有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、如何在移动宽带无线路由器上再加一个无线路由器 2、中国移动宽带如何连接路由器 3、重庆移动光纤怎么设置d-link路由器 4、重庆云...

华为路由器怎么重启成功

华为路由器怎么重启成功

今天和朋友们分享华为路由器怎么重启成功相关的知识,相信大家通过本文介绍也能对华为路由器重启方法有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、华为路由WS5200怎么重启 2、华为路由Q2 Pro怎么重启 3、华为路由器怎么重启 华为路由WS5200怎么重启 华为路由WS520...

多路路由器怎么设置连接

多路路由器怎么设置连接

今天给各位分享多路路由器怎么设置连接的知识,其中也会对多个路由器连接怎么设置进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、同一个局域网内有多个路由器,怎么设置? 2、多个路由器怎么设置无线网192.168.1.1 3、多个路由器怎么设置 记住这5条轻松搞定...