用Cisco Packet Tracer 如何添加Cisco ASA 防火墙设备

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了用Cisco Packet Tracer 如何添加Cisco ASA 防火墙设备相关的知识,希望对你有一定的参考价值。

想做一个网络模拟配置环境,第一次用Packet Tracer ,想在里面添加一个Cisco ASA 5520的防火墙,找不到在哪里添加防火墙的设备,请各位帮帮忙....

方法如下:

  web服务器置于防火墙之内:

  

  将web服务器放在防火墙内部的好处是它得到了很好的安全保护,不容易被黑客所入侵,但缺点是,不容易被外界所应用。

  举个例子,如果web服务器是对外宣传自己的,那么这样配置显然是不合理的,这样客户就不能很好的去访问web服务器,所以具体情况还要具体的分析。

    web服务器置于防火墙之外:

  这个的好处是解决了上述所说的这个问题。这样配置的好处是内部网被很好的保护,就算是黑客入侵了web服务器,内部网络还是安全的。缺点就是这种配置对web服务器起不到任何防护作用。

  

    web服务器置于防火墙之上:

  一些管理者为了提高web服务器的安全性能,将防火墙加在web服务器上,以增强web服务器的安全性能,这样做的缺点就是,一旦web服务器出现问题,整个组织网络就暴露在危险之中了。

    所有的防火墙配置都要根据实际情况来操作,不能一概而论,也可以综合多种情况出一个合理的规划。

参考技术A 方法如下:
第一步:管理接口配置IP地址,即为其配置命令:
1、命令语句:#interface Management0/0 //进入管理接口
2、命令语句:# nameif guanli //接口名
3、命令语句:#ip address 192.168.1.1 255.255.255.0 //IP地址
第二步:安全级别等参数
命令语句:# security-level 100 //安全级别
通过以上两步参数设置,即可成功添加防火墙设备。
参考技术B 这个软件里面不能添加ASA防火墙的,用GNS3吧。 参考技术C 电脑防火墙设备防止那个什么病毒的攻击,使电脑瘫痪 参考技术D 这个直接装系统自带

Cisco Packet Tracer 2.7.1:综合技巧练习 - 研究数据包

任务 1:完成拓扑
将一台 PC 添加到工作空间。为其配置以下参数:IP Address(IP 地址)172.16.1.2、Subnet Mask(子网掩码)255.255.0.0、Default Gateway(默认网关)172.16.255.254、DNS Server(DNS 服务器)192.168.254.254、Display Name(显示名称)"1B"(不包括引号)。将 PC 1B 连接到 S1-Central 交换机的 Fa0/2 端口,并且使用检查结果按钮检查您的工作,查看拓扑是否完成。

解释:我配置好了PC 1B,用直通线将 PC 1B 连接到 S1-Central 交换机的 Fa0/2 端口,可是线上一直有一个红点,我不知道为什么,请大家帮忙解决一下。
还有,上述资料末端的“检查结果”按钮在哪里?我怎么找不到呢?
我的完成情况,为什么后面的四项总是未完成呢?

PT5.3中只有3560是3层交换机。
2层交换机无法使用no switchport命令,无法对端口设置IP地址
3层交换机中的路由功能是自动打开的,不用特意用命令ip routing。
版本5.3中有很多改进,将更多的实际命令引入,比如设置trunk
5.0等版本直接用 switchport mode trunk 就行;
5.3中必须先 switchport trunk encapsulation dot1q
switchport mode trunk
这样才更符合物理设备配置的要求。
参考技术A 你确定是连的直通线吗?

以上是关于用Cisco Packet Tracer 如何添加Cisco ASA 防火墙设备的主要内容,如果未能解决你的问题,请参考以下文章

Cisco packet tracer 的手动添加模块

1.cisco packet tracer 中cisco 2950-24 交换机怎么配置IP地址?命令我知道 ip address ip mask,

Cisco Packet Tracer中通过集线器组网

用 cisco packet Trcer 软件 做路由器广域网ppp封装CHAP验证,出现如图情况

怎么用wireshark在Cisco Packet Tracer中抓包?

思科 Cisco Packet Tracer 标准ACL的配置