Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cisco ASA 5510

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cisco ASA 5510

    Cisco ASA 5510
    Dear All

    Mong mọi người support mình với.
    mình có cái mô hình mạng như sau Lan 192.168.1.0/24 nối với Draytek 3300 192.168.1.254 ( dùng cáp quang của VNPT)

    giờ mình mới mua con Cisco ASA 5510 về làm thử trước khi đưa vô sử dụng.

    Cái E0/0 192.168.1.5/24 nói với Lan 192.168.1.0/24.
    Cái E0/1 192.168.0.0/24 nối với cái PC để tét thử ra internet.

    * mình cấu hình hoài cái PC vẫn không ra được internet.

    Mọi người biết giúp mình cấu hình làm sao cho cái ip 192.168.0.0/24 ra internet với.




    <script src='http://img59.imageshack.us/shareable/?i=snap1j.png&p=tl' type='text/javascript'></script><noscript></noscript>

    Toàn bộ cấu hình của mình đây

    Conf t
    ASA5510(config)# interface Ethernet0/0
    ASA5510(config-if)# nameif outside
    ASA5510(config-if)# security-level 0
    ASA5510(config-if)# ip address 192.168.1.5 255.255.255.0
    ASA5510(config-if)# no shut
    ASA5510(config)# interface Ethernet0/1
    ASA5510(config-if)# nameif inside
    ASA5510(config-if)# security-level 100
    ASA5510(config-if)# ip address 192.168.0.1 255.255.255.0
    ASA5510(config-if)# no shut
    ASA5510(config)# global (outside) 1 interface
    ASA5510(config)# nat (inside) 1 0.0.0.0 0.0.0.0
    ASA5510(config)# route outside 0.0.0.0 0.0.0.0 192.168.1.254 1
    ASA5510(config)# dhcpd dns 200.200.200.10
    ASA5510(config)# dhcpd address 192.168.0.20-192.168.0.100 inside
    ASA5510(config)# dhcpd enable inside
    ASA5510(config)#route outside 0.0.0.0 0.0.0.0 192.168.1.254 1
    ASA5510(config)#route outside 0.0.0.0 0.0.0.0 192.168.0.1 1
    ASA5510(config)#route outside 0.0.0.0 0.0.0.0 outside 2
    ASA5510(config)#access-list nonat extended permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
    ASA5510(config)#access-list acl_outside extended permit tcp any host 192.168.1.254 eq www
    ASA5510(config)#access-list acl_outside extended permit icmp any any echo-reply
    ASA5510(config)#access-list acl_inside extended permit tcp 192.168.0.0 255.255.255.0 any eq www

    ASA5510(config)#access-list acl_inside extended permit tcp 192.168.0.0 255.255.255.0 any eq https
    ASA5510(config)#access-list acl_lan extended permit tcp 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
    ASA5510(config)#access-list acl_lan extended permit tcp 192.168.0.0 255.255.255.0 any eq www
    ASA5510(config)#access-list acl_lan extended permit ip any any
    ASA5510(config)#access-list inside_access_in extended permit ip 192.168.0.0 255.255.255.0 interface outside
    ASA5510(config)#access-list inside_access_in extended permit ip 192.168.0.0 255.255.255.0 any
    ASA5510(config)#access-list ACL_NAT extended permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0



    Mong mọi người xem giúp em sai ở đâu với?.

  • #2
    Bạn thử với cấu hình ra internet như bên dưới nhé:

    ASA5510(config)# global (outside) 1 interface
    ASA5510(config)# nat (inside) 1 0.0.0.0 0.0.0.0
    ASA5510(config)# route outside 0.0.0.0 0.0.0.0 192.168.1.254 1 // 1 dòng route outside thôi,
    ASA5510(config)#access-list Outside_Access extended permit icmp any any
    ASA5510(config)#access-group Outside_Access in interface outside
    Hugo

    Comment


    • #3
      Ban lam dc chua

      ===========
      CTY TNHH TM-DV NetViet
      Website: www.netvietco.net
      Email : Info@netvietco.net
      Tel : (+84) 36-028-860
      Vice Director : Mr. Lê Văn Bé Em
      CCNP , CCNPsecurity ,
      JNCIA-ER, JNCIA-EX, JNCIA-JUNOS, JNCIS-ER, JNCIS-SEC
      Yahoo: BeEmITmaster
      Mail primary: BeEm@netvietco.net

      Phone number : +84.932.746.646

      Comment


      • #4
        Thanks bạn! mình đã làm được rồi, nhưng giờ mình còn hai cái interface là E0/2 và E0/3 mình cắm hai cái đường cáp quang của VNPT vô. giờ mình muốn cấu hình hai card đó chạy ra internet và loadbalancing với nhau, và cấu hình chặn một số thứ các máy con như Yahoo, Skype............ hehe lại mong mọi người suppot mình tiếp. thanks trước ha......

        Comment


        • #5
          -Đối với 2 R thì bạn có thể sử dụng GLBP để loadbalancing (trường hợp local của bạn co chia vlan thì rất hiệu quả)
          -Để chặn được yahoo và skype thì bạn nênsử dụng soft chuyên dụng như cài CA trên Server và kết hợp với ASA 5510 trong mô hình của bạn để làm điều đó.

          ===========
          CTY TNHH TM-DV NetViet
          Website: www.netvietco.net
          Email : Info@netvietco.net
          Tel : (+84) 36-028-860
          Vice Director : Mr. Lê Văn Bé Em
          CCNP , CCNPsecurity ,
          JNCIA-ER, JNCIA-EX, JNCIA-JUNOS, JNCIS-ER, JNCIS-SEC
          Yahoo: BeEmITmaster
          Mail primary: BeEm@netvietco.net

          Phone number : +84.932.746.646

          Comment


          • #6
            --CA mình không biết làm rôi...

            Comment


            • #7
              cho mình hỏi cái nữa sao mình RIP rồi mà hai đường mạng 192.168.0.0 và 192.168.1.0 vẫn không truy cập nhau được vậy ta.

              ASA5510(config-if)# route rip
              ASA5510(config-if)# net 192.168.0.0
              ASA5510(config-if)# net 192.168.1.0

              Comment


              • #8
                Đối với ASA thi hai mạng đó đã kết nối trực tiếp nên đâu cần fai chạy RIP.Nếu bạn muốn biết vì sau hai mạng đó không liên lạc bạn tìm tài liệu đọc về cách hoạt động của ASA nhé.Hoặc liên lạc YH:beemitmaster mình giai thich cho.

                ===========
                CTY TNHH TM-DV NetViet
                Website: www.netvietco.net
                Email : Info@netvietco.net
                Tel : (+84) 36-028-860
                Vice Director : Mr. Lê Văn Bé Em
                CCNP , CCNPsecurity ,
                JNCIA-ER, JNCIA-EX, JNCIA-JUNOS, JNCIS-ER, JNCIS-SEC
                Yahoo: BeEmITmaster
                Mail primary: BeEm@netvietco.net

                Phone number : +84.932.746.646

                Comment


                • #9
                  Mình chưa bao giờ cấu hình ASA mới làm lần đầu tiên.

                  Comment

                  Working...
                  X