公司目前利用域环境下的组策略,对用户的权限进行设定。默认用户是没有软件安装权限的。在公司给出的标准软件中,聊天类的软件也是不允许安装的。
最近,公司领导有反映,看见某些同事上班时间聊QQ, 因为公司的外网是没有禁用的,大家可以访问互联网,
原创
2012-06-30 14:52:05
1326阅读
点赞
1评论
各位大家好!
我最近在搞一台Cisco ASA5505防火墙,有一个问题,看是否能行?我们公司是用这台ASA5505拨号上网的,也就是没有固定的IP地址,我在防火墙上面做了PAT,下面的所有的PC能正常上网,可是,现在boss还有一个需求就是,公司内部有一个web服务器,需要外面的人正常访问这个服务器,也就是还要做一个静态的NAT,让外面的人正常访问这个web服务器,大家看看,是否能行,望回复,
原创
2011-12-27 09:12:43
914阅读
在配ASA 5505时用到的命令 2009-11-22 22:49 nat-control命令 在6.3的时候只要是穿越防火墙都需要创建转换项,比如:nat;static等等,没有转换项是不能穿越防火墙的,但是到了7.0这个规则有了变化,不需要任何转换项也能正常的像路由器一样穿越防火墙。但是一个新的命令出现了!当你打上nat-control这个命令的时候,这个规则就改变得和6.3时代一样必须
1.IP地址配置
<config>#int vlan1
<config-if>#>nameif outside
<config-if>#security-level 0
<config-if>#ip address 172.16.1.1 255.255.0.0.
&
转载
精选
2011-10-28 11:42:39
1327阅读
1. Power-cycle your security appliance by removing and re-inserting the power plug at the power strip.
2. When prompted, press Esc to interrupt the boot process and enter ROM Monitor mode. You shou
转载
精选
2011-11-29 09:09:57
1040阅读
ASA5505上实现的PPPOE
有一些上网时间的限制和针对个别用户和个别协议的限制的PPPOE配置
TCL(config)#
TCL# show run
: Saved
:ASA Version 7.2(3)
!hostname TCL
domain-name default.domain.invalid
enable password 8Ry2YjIyt7RRXU24
转载
精选
2011-12-14 10:31:01
999阅读
小弟新手,请帮我配下asa5505 pppoe上网设置
原创
2008-11-25 20:54:30
945阅读
1评论
NAT问题探讨
针对ASA5505 做以下配置,用PING工具,测试结果单方向(深圳---》香港)ping正常,却(香港--》深圳) 无法ping,配置如下, 还烦请高手指点!
香港IP: 192.168.130.0/24
192.168.131.0/24
&n
原创
2010-09-27 17:17:39
979阅读
点赞
Cisco ASA5505的一次按需配置过程
原创
2013-09-13 16:53:05
1061阅读
cisco防火墙ASA5505配置
原创
2013-08-03 18:52:17
2474阅读
点赞
思科官方文档说明:To recover from the loss of passwords, perform the following steps:Step 1 Connect to the security appliance console port by super terminalStep 2 Power off the security appliance, and then pow
原创
2015-09-16 14:44:03
1213阅读
2012-03-08 20:14
CISCO ASA5505 如何清空配置
用到的两条命令
write erase
reload
下边是具体的清空过程
====================================================================================================ciscoasa# write
转载
精选
2012-08-29 18:16:14
2685阅读
发一个cisco asa5505 nat上网的基本配置.: Saved : ASA Version 7.2(2) ! hostname ASA5505 enable password STypWFenN9FPWnMW names ! interface Vlan1 //默认vlan no nameif s
原创
2013-04-19 17:12:31
1745阅读
ciscoasa# sh run: Saved:ASA Version 7.2(5)!hostname ciscoasadomain-name xxx.comenable password 8MAbNmQHb7btnVyZ encryptedpasswd 8MAbNmQHb7btnVyZ encryptednames!interface Vlan1 nameif inside
原创
2011-01-27 11:32:04
2340阅读
点赞
2评论
01拓扑:02实验目的:
验证 IP Sec VPN 工作过程验证 ASA 5505 IP Sec VPN 配置过程
03实验过程1.两个ASA上撤销已有的DHCP配置。enconf tno dhcp address 192.168.1.5-192.168.1.35 insideno dhcpd enable insideno dhcpd auto_config outside2.ASA上
原创
2021-11-12 11:36:12
1266阅读
一:拓撲 1.庆祝Yeslab安全实验室已经连续一次PASS 23名安全CCIE。 2.本周CCNP Security Secure课程录制完成,购买视频的朋友这周末能够拿到全套视频。 3.上海Yeslab安全正式对外招生,下面是课程原始价格。     A.安全CCIE原价¥19800      
推荐
原创
2011-11-14 10:34:28
5366阅读
点赞
2评论
思科ASA5505放行Telnet流量和ICMP流量,默认情况下,ASA只对穿越的TCP和UDP流量维护状态化信息。
原创
2018-04-13 21:40:02
9667阅读
点赞
21评论
ASA防火墙新版本8.4-工程实用手册
注意,现在思科ASA防火墙已经升级到8.4,从8.3开始很多配置都有颠覆性的不同,特别是NAT配置很不一样,使用了object /object-group的新方式这里为了大家工程实施起来方便,特别总结了如下NAT应用,希望能够帮助大家。ASA 8.3 NAT 转化新语法:Topology :L100 200.0.9.10 R1 ---.
转载
精选
2012-05-18 10:22:10
10000+阅读
点赞
1评论
拓扑如图。ASA1 配置如下:ASA1(config)# sh run: Saved:ASA Version 8.4(2) !hostname ASA1enable password 8Ry2YjIyt7RRXU24 encryptedpasswd 2KFQnbNIdI.2KYOU encryptednames!interface GigabitEthernet0 nameif outs
原创
2014-10-13 00:52:23
8063阅读