2015年8月18日 星期二

Cisco ASA 5545-X Transparent mode

Cisco ASA 5545-X Transparent mode

以下是設定

1.
firewall transparent
//轉換之後設定都會洗掉//
2.
 interface Management0/0
 management-only
 nameif managemant
 security-level 80
 ip address 192.168.1.253 255.255.255.0
3.
interface Port-channel1
 lacp max-bundle 8
 port-channel min-bundle 2
 nameif inside
 bridge-group 1
 security-level 100
!
interface Port-channel2
 lacp max-bundle 8
 port-channel min-bundle 2
 nameif outside
 bridge-group 1
 security-level 0

4.
interface GigabitEthernet0/0
 channel-group 1 mode on
 no nameif
 no security-level
!
interface GigabitEthernet0/1
 channel-group 1 mode on
 no nameif
 no security-level
!
interface GigabitEthernet0/2
 channel-group 2 mode on
 no nameif
 no security-level
!
interface GigabitEthernet0/3
 channel-group 2 mode on
 no nameif
 no security-level
!
5.
interface BVI1
 ip address 192.168.2.5 255.255.255.248  

//重要,這IP要跟與其他兩台聯接的IP要同網段。所以兩台對接的IP就不能/30。//

6.
http server enable
http 0.0.0.0 0.0.0.0 managemant

7.用ASDM進去把ACL開啟就可以了。

沒有留言:

張貼留言