cisco asa 5510 如何设置防火墙管理地址

2024-10-30 14:05:25
推荐回答(3个)
回答1:

对于防火墙的管理是通过给管理接口配置IP地址及安全级别等参数,下面即为其配置命令:
#interface Management0/0 //进入管理接口
# nameif guanli //接口名
# security-level 100 //安全级别
#ip address 192.168.1.1 255.255.255.0 //IP地址
这样配置后就可以通过其他设备访问防火墙了。

回答2:

ip address 10.10.10.10 255.255.255.248
这个10.10.10.10就是管理地址
防火墙默认只允许inside口 telnet的

acl的配置和路由器一样 access-list outside_in extended permit icmp any any

调用是access-group outside_in in interface outside 这里很讲究看你怎么调用了

你可以上cisco查询具体的config guide

错误是不是你的掩码有问题 你自己好好算算掩码

回答3:

有外口和内口,不允许从外口telnet的。以前的pix都做不到,不要说现在的asa了。

从内网来telnet还是可以做到的。写ACL放行就可以了,但是最好使用SSH 比较安全。