Lưu ý: Hướng dẫn này áp dụng với " Cisco ASA 5505 " Với các thiết bị Firewall ASA thấp hoặc cao hơn , các câu lệnh có thể có 1 chút thay đổi.
Yêu Cầu:
Cấu hình các thông số cần thiết:
ciscoasa(config)#vpdn group ISP-VNPT request dialout pppoe ciscoasa(config)#vpdn group ISP-VNPT localname DNhncnttshop-123456 ciscoasa(config)#vpdn group ISP-VNPT ppp authentication chap ciscoasa(config)#vpdn username DNhncnttshop-123456 password dn1hn2 store-local |
Gán thông số vừa khởi tạo cho interface Wan kết nối đến ISP:
ciscoasa(config)#interface Ethernet 0/1 ciscoasa(config-if)#pppoe client vpdn group ISP-VNPT |
Cấu hình nhận IP động từ ISP:
ciscoasa(config)#interface Ethernet 0/1 ciscoasa(config-if)#ip address pppoe setroute |
Đặt IP tĩnh:
ciscoasa(config)#interface Ethernet 0/1 ciscoasa(config-if)#ip address 123.123.123.123 255.255.255.252 pppoe setroute |
ciscoasa(config)#show route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
C 10.0.0.0 255.255.255.248 is directly connected, inside |
ciscoasa(config)#interface Ethernet 0/1 ciscoasa(config-if)#ip address 123.123.123.123 255.255.255.252 pppoe setroute ciscoasa(config-if)#nameif outside ciscoasa(config-if)#security-level 0 ciscoasa(config-if)#description Connect-ISP
ciscoasa(config)#interface Ethernet 0/2 ciscoasa(config-if)#ip address 192.168.100.1.255.255.255.0 ciscoasa(config-if)#nameif inside ciscoasa(config-if)#security-level 100
|
iscoasa(config)#object network Lan1 ciscoasa(config-object)#subnet 192.168.100.0 255.255.255.0 |
ciscoasa(config)#route outside 0.0.0.0 0.0.0.0 123.123.123.123 ciscoasa(config)#access-list Outside_access_in extended permit icmp any any ciscoasa(config)#access-group Outside_access_in in interface outside |
ciscoasa(config)#nat (inside,outside) after-auto source dynamic any interface |
Đến đây chúng ta đã hoàn tất quá trình cấu hình cơ bản cho Firewall ASA .
Cảm ơn các bạn đã đến với: cnttshop.vn
Bình luận bài viết