第一步:建立一个地址池.远程访问客户端需要在登录期间分配一个IP地址,所以我们还需要为这些客户端建立一个DHCP地址池,不过如果你有DHCP服务器,还可以使用DHCP服务器.asa5510(config)# ip local pool vpnpool 192.168.10.100-192.168.10.199 mask 255.255.255.0第二步:建立IKE第一阶段。asa5510(conf
原创 2012-06-23 16:21:26
2446阅读
1点赞
1评论
一、大概步骤:1、配置各接口2、建立客户端需要的地址池和用户名3、定义隧道分离列表4、建立配置IKE即ISAKMP策略。(第一阶段)5、建立变换集(SA,第二阶段)6、定义保密图。先建立动态保密图与变换集相关联;再把动态保密图绑定到保密图7、定义和建立vpn客户端组策略8、定义组成员的隧道属性和IPSEC属性,并应用定义的组策略。二、详细配置参数:1、配置接口2、建立客户端需要的地址池和用户名&n
原创 2010-02-08 19:59:15
10000+阅读
4点赞
2评论
   1、IPSEC  VPN 基本配置access-list no-nat extended permit ip 192.168.222.0 255.255.255.0 172.16.100.0 255.255.255.0 //定义VPN数据流nat (inside) 0 access-list no-nat//设置IPSEC VPN数据不作na
转载 精选 2010-04-20 22:41:56
2038阅读
题目链接:Bazinga题目大意:给你虑这样一个字符串而不需要考虑前面的字符串,如果不是的话我们就可以标记一下记录最大值,然后这样用vector扫一下,剪下枝,扫下去就好了,时间卡的
原创 2022-08-31 10:28:28
57阅读
BazingaTime Limit: 2000/1000 MS (Java/Others)Memory Limit: 65536/65536 K (Java/Others)Total Submission(s): 101Accepted Submission(s): 41Problem Descri...
转载 2015-10-31 18:59:00
68阅读
cisco ASA安全设备,有自己的安全机制:不允许内网用户访问映射后的公网地址。  
原创 2011-08-03 21:05:32
701阅读
1评论
第一种: hostname(config)# access-list allip permit ip any any 设置需限制的访问列表 hostname(config)# class-map c_all_ip 设置类别图 hostname(config-cmap)# match access-list allip 匹配访问列表allip hostname(config)# policy
原创 2012-08-21 10:44:01
522阅读
access-list cp permint icmp any any access-group cp in interface outside 先允许ping测试通过 还可加入 icmp permit any echo inside icmp permit any echo outside icmp permit any echo-reply inside icmp permit
原创 2012-08-21 10:47:10
877阅读
本文介绍在企业生产环境下ASA 5510 配置 SSL VPN,基于微软的轻量目录访问协议(LDAP)做身份验证。需要企业有AD域环境,提前AD数据库的账号信息。 1.开启SSL VPN 并安装client模块 asa(config)#webvpn asa(config-webvpn)#enable outside asa(config-webvpn)#svc ima
原创 2013-06-05 18:09:42
1192阅读
Problem DescriptionLadies and gentlemen, please sit up straight.Don't tilt your head. I'm serious.For n given strings S1,S2,⋯,Sn, labelled from 1 to n...
转载 2015-11-20 23:09:00
89阅读
2评论
传送门:点击打开链接题图没有半点毛关系。题意:给出n个字符串,求出最大的i串(是i最大不是i串长度最大)使得存在j串不是i串的子串。做法是用kmp来求是不是字串,再减枝,求出一个串是别的子串就不用再管它了,以后可以遍历比它长的串代码如下:#include#include#include#include#includeusing namespace std;#defi
原创 2022-07-15 11:25:10
71阅读
题目大意:给你n个字符串,要求你找出符合1 < j <= n,且存在i < j,且i不是j的子集的最大的j解题思路:这题我用dp将其相同的压缩起来,接着再从前往后找了一下#include <cstdio>#include <cstring>const int N = 510;const int M = 2010;int next[N][M], len[N], dp[N];char str[N
原创 2023-04-07 11:00:40
22阅读
ASA Version 8.0(4) !hostname XZZFJ-5510domain-name cisco.comenable password fiTdghnta1hKq2EU encryptedpasswd 2KFQnbNIdI.2KYOU encryptednames!interface Ethernet0/0 nameif outside security-lev
原创 2010-07-16 10:08:34
944阅读
2点赞
Huawei相关文章:ASA 5510配置OSPF ASA 5510是华为公司推出的一款网络安全设备,广泛应用于中小型企业的网络保护中。OSPF(Open Shortest Path First)是一种内部网关协议(IGP),用于路由选择。本文将介绍如何在ASA 5510上配置OSPF,以提高网络的可靠性和效率。 首先,我们需要确保ASA 5510上已经安装了最新的操作系统,并且已经正确地进行
原创 2024-01-31 09:58:48
159阅读
Cisco  ASA 5510 (8.2) 配置过程   1.       为了配置简单,准备安装ASDM(6.5)图形管理界面,经过查看手册和网上收集资料,我具体安装方法如下: 1)  从随机光盘里安装Java,然后安装ASDM,安装比较简单,也不需要做什么配置;刚开始是win7 64位操作系统,
原创 2011-06-09 22:04:48
10000+阅读
转载 2009-04-09 16:37:18
8855阅读
2点赞
  (config)# #username 用户名 password 密码 encrypted privilege 15 //SSH登入用户密码 #aaa authentication ssh console LOCAL //SSH 登陆启用本地认证 #ssh&nbsp
转载 精选 2012-01-17 09:26:26
1613阅读
access-list 120 extended permit ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0 ip local pool VPNPOOL 192.168.2.1-192.168.2.100 mask 255.255.255.0nat (inside) 0 access-list 120crypto ipsec tran
原创 2014-01-15 17:47:08
455阅读
ASA5510实战
原创 2014-11-19 20:51:52
918阅读
: Saved ! enable password 2KFQnbNIdI.2KYOU encrypted interface Ethernet0/0  ip address   掩码  nameif inside  !  no na
转载 精选 2010-06-09 12:42:11
839阅读
  • 1
  • 2
  • 3
  • 4
  • 5