多模式防火墙部署建议1.一个ASA虚拟多个防火墙Securitycontext2.子墙能共享物理接口(也可分子接口给不同防火墙)3.每个子墙都有配置文件,ASA还有个系统配置文件(关于各个子墙分配)4.防火墙模式设置会影响整个Cisco防火墙,不能一部分路由,一部分透明5.先改变防火墙模式(..
分类:
其他好文 时间:
2016-07-02 23:00:27
阅读次数:
280
基于用户的MPFusernameuser1passwordcisco
usernameuser2passwordcisco
!
!创建两个账号给用户认证用
object-groupusergroup1
!
!创建一个对象组
userLocal\user1
!
!匹配本地数据的用户,也可以是ACS。
object-groupusergroup2
userLocal\user2
access-list100extended..
分类:
其他好文 时间:
2016-07-01 23:08:31
阅读次数:
948
MPFclass-map:什么流量3-4层:源目ip,协议号,端口5-7层:应用层httpftptelnetpolicy-map:做什么动作3-4层:较简单5-7层:限速,屏蔽关键字,比较复杂service-map:在哪里匹配哪个class执行哪个policyclass-mapASA(config)#class-map3-4
ASA(config-cmap)#match?
mpf-class-ma..
分类:
其他好文 时间:
2016-06-15 11:03:24
阅读次数:
332
访问控制列表ACL可用于接口,也有全局的接口访问控制列表只能控制穿越流量(session连接除外)所有到ASA终结的流量,被不同的管理访问列表控制(如:ssh00DMZ)ASA发起的都被允许ASA配置相同优先级的acl是将原来的挤下去,路由器是直接替换接口规则和安全默认:outbound(高-&g..
分类:
其他好文 时间:
2016-06-12 15:42:30
阅读次数:
234
域名
DNS
ASA1(config)#hostnameASA1
ASA1(config)#domain-namejava.local
ASA1(config)#showrunning-configdns
dnsdomain-lookupDMZ//dns解析都从DMZ口出去
DNSserver-groupDefaultDNS
name-server192.168.15.200//这两条可直接在全局下敲dns+....
domain-namejava.local
时间..
分类:
其他好文 时间:
2016-06-11 16:00:50
阅读次数:
281
清空配置清空StartupConfiguration:writeerase清空RunningConfiguration:clearconfigall(实验时用)重启:reloadciscoasa(config-if)#hostnameASA1
ASA1(config)#intgigabitEthernet0/0
ASA1(config-if)#nameifDMZ
INFO:Securitylevelfor"DMZ"setto0bydefault.
除了命名inside..
分类:
其他好文 时间:
2016-06-02 09:59:00
阅读次数:
303
QemuOptiopns:-smbiostype=1,product=IDS-4215-hdachs980,16,32-vnc:1运行刚拖出的IDS用戶:cisco密碼:net527查看版本:
分类:
其他好文 时间:
2016-05-31 16:11:17
阅读次数:
161
QemuOptions:-hdachs980,16,32-vnc:1Kernelcmdline:autonousbide1=noprobebigphysarea=16384console=ttyS0,9600n8hda=980,16,32由于是初次运行,点“console”登录后,看到内核初始化:使用asa802-k8-sing.gz的朋友在FLASH文件初始化结束后,执行/mnt/disk0/lina_monitor使用as..
分类:
其他好文 时间:
2016-05-31 16:10:44
阅读次数:
263
$view=D(‘HistoryTest‘)
->alias("asa")
->join("qxy_testasbona.object=b.id")
->field("b.title,b.id,a.uid")
->order(‘a.iddesc‘)
->where("a.titlelike‘%".$key."%‘")
->select();
$view=$this->multi_unique($view);//调用去重方法
$count=count($..
分类:
编程语言 时间:
2016-05-17 22:52:05
阅读次数:
962