Привет, сетевой друг!
Сегодня займемся настройкой межсетевого экрана Cisco ASA. Он будет блочить нежелательный трафик в вашей сети.🟣Подключаемся к устройству: возьмите консольный кабель, подключите его к порту Console (он с голубым ободком) на ASA и к компьютеру, с которого будем работать.
🟣Заходим в привилегированный режим: у Cisco ASA есть три режима: общий, пользовательский и привилегированный. Нам нужен максимальный доступ.
Сначала попадем в пользовательский:
ciscoasa> enable
ciscoasa#
Теперь переходим в привилегированный:
ciscoasa# configure terminal
ciscoasa(config)#
Мы внутри 😎
🟣Ставим пароль для безопасности: чтобы никто посторонний не получил доступ, задаем пароль:
ciscoasa(config)# enable password СИЛЬНЫЙ_ПАРОЛЬ
🟣Настраиваем интерфейсы: подключение к интернету (outside):
interface GigabitEthernet 0/0
nameif outside
security-level 0
ip address 192.168.1.1 255.255.255.0
no shutdown
Локальная сеть (inside):
interface GigabitEthernet 0/1
nameif inside
security-level 100
ip address 192.168.0.1 255.255.255.0
no shutdown
Теперь у нас есть два канала: один для внешнего мира, другой для внутренней сети.
Продолжим в следующем посте?
Серверная Админа | #cisco
