思科asa failover(思科asa配置ddos报警)-冯金伟博客园

ciscoASA防火墙配置流程?

1,安装设备

2,接入线路

3,配置接口:IP,MASK,NAME,(同时配置好管理地址及帐户密码)

4,路由:最开始建议配置缺省路由。

5,ACL:permit所有出外网,和所有进内网

到这一步,上网功能就完成了。

6,内网划分,如果是单一内网就简单了,如果有多VLAN,还得规划好vlan-acl

7,地址映射,配置访问控制做到安全工作

8,如果有需要,VPN

9,设备监控及流量监控:可以做端口镜像,也可以使用监控软件

10,完善所有的ACL,做到安全

至此,我觉得就OK了