Published using Google Docs
44. 다산_지식공유_CISCO ASA5505 방화벽 설정_20130604
Updated automatically every 5 minutes

여러 정보를 모아 직접 구성한

Cisco 방화벽 ASA 5505 기본 구성 메뉴얼 입니다.

아직 부족한 점이 많지만, 이 장비를 처음 접하는 분들에게

조금이나마 도움이 되었으면 합니다 :)


CISCO ASA5505-BUN-K9 방화벽 설정

 - 목차 -

사전 용어설명

1 외관, 명칭

2 시리얼 터미널을 통한 접속방법 (초기화 및 관리)

3 터미널을 통한 초기화

4 초기설정

4-1 설정 값 정의 (테스트를 위한 임의 구성)

4-2. 초기화 후 최초설정

4-3. 현재 구성 확인 및 현재구성 저장, 전체 및 일부 초기화

4-4.라우팅 모드 지정

4-5. 장비 관리 암호 설정

4-6. 날짜 시간 설정

4-7. VLAN 인터페이스 설정

4-8. 암호 및 사용자(관리자) 설정 (ssh 로그인시 사용)

4-9. ssh 접속 활성화 및 접속가능한 ip 대역 지정 (내부망 D class 전체)

4-10. 네트워크 연결상태 모니터링을 위해 ICMP 허용

4-11. Static Routes - 외부 접속시 사용할 게이트웨이 주소 설정 (내부망 D class 전체)

4-12.내부 네트워크가 인터넷에 연결될 수 있도록 동적 NAT 구성

4-13. DHCP 활성화 (최대 32개가능? , 10~41까지 dhcp 대역으로 설정)

4-14. 설정 사항 저장 (저장하지 않으면 장비 재부팅시 설정내용이 손실됨)

5 원격 관리

5-1 ssh를 통한 관리

5-2. ssh 접속 활성화 및 접속가능한 ip 대역 지정 (내부망 전체)

5-3. ssh 클라이언트

5-4. ASDM을 통한 관리

5-5. ASDM 접속 활성화

5-5. ASDM 웹브라우저로 접속

5-6. telnet 을 통한 관리

5-7. telnet 접속 활성화 및 접속가능한 ip 대역 지정 (내부망 전체)

5-8. 윈도우 7 용 텔넷 클라이언트

6 PAT (Port Redirection) 구성

7 현재구성 확인 명령

8 기타

9 연락처

10 참조문서 링크 모음


  1. 외관, 명칭

        

  1. 시리얼 터미널을 통한 접속방법 (초기화 및 관리)

        

(XP용 터미널 프로그램을 윈도우 7에서 사용가능)

- 하이퍼 터미널 실행후 환경설정 - 비트/초 9600, 흐름제어 없음

        

        

        - putty 사용  http://www.ubuntu.or.kr/viewtopic.php?p=51089

        - minicom 사용  http://blog.naver.com/PostView.nhn?blogId=moonysl&logNo=140155300494

                

연결이 원활하지 않으면 장비 재부팅 (전원 OFF -> ON) / 재부팅에 약 1분 소요

        

        

-> 이후 프롬프트가 # 에서 -> (config)# 으로 변경 됩니다.

  1. 터미널을 통한 초기화

                        

  1. 초기설정

        - 내부망 (inside)  ip : 10.10.10.x (게이트웨이 10.10.10.1)  255.255.255.0

        - 외부망 (outside) ip : 192.168.0.200 / 255.255.255.0

        - 관리 암호 : dasandata

        - 관리사용자명 : dasan / 암호 : 028719932

        3번 항목의 명령어를 통해 초기화된 후 시리얼 터미널을 통해 접속한 화면

Pre-configure (사전 설정) 을 하는 경우 설정된 ip 주소로 접속하여 설정을 시작할 수 있지만

사전 설정 없이, 새로 구성하는 것이 좋습니다..

(n 입력후 enter  또는  ctrl+z 로 눌러 건너뛸수 있음)

저장하지 않고 재부팅 하는 경우 설정된 구성이 모두 이전에 저장되었던 상태로 복원됨.

ciscoasa(config)# hostname dasan  // host name을 dasan으로 변경

dasan(config)# show configuration  // 또는 # show startup-config  

프롬프트는 dasan으로 변경되었으나 저장된 정보는 cisco임

: Saved

: Written by enable_15 at 12:42:09.669 UTC Mon Jun 10 2013

!

ASA Version 8.2(5)

!

hostname ciscoasa

dasan(config)# write               // 메모리에 쓰기 작업 실행

Building configuration...

Cryptochecksum: 79a78ed6 ff7428b1 f4920cf0 bf91fb9e

2038 bytes copied in 1.700 secs (2038 bytes/sec)

[OK]

dasan(config)# show configuration  // 실제 저장된 정보 변경되었는지 확인

: Saved

: Written by enable_15 at 12:46:37.779 UTC Mon Jun 10 2013

!

ASA Version 8.2(5)

!

hostname dasan

dasan(config)# clear configure all  // 모든 구성 초기화

ciscoasa(config)# show configuration  // 또는 # show startup-config  

프롬프트는 초기화 되었지만, 저장된 정보는 dasan으로 표기됨

: Saved

: Written by enable_15 at 12:46:37.779 UTC Mon Jun 10 2013

!

ASA Version 8.2(5)

!

hostname dasan

ciscoasa(config)# reload    // 검증을 위해 재부팅

System config has been modified. Save? [Y]es/[N]o: //  변경된 정보 저장하지 않음 -> n입력후 enter

Proceed with reload? [confirm]

dasan> en

Password:

dasan# config t

dasan(config)#    // 저장하지 않은 경우 재부팅 후에도 기존에 저장된 설정(host -> dasan)이 복원됩니다.

http://blog.naver.com/PostView.nhn?blogId=bestrouting&logNo=50094136714

clock zone date {day month | month day} year hh:mm {day month | month day} year hh:mm [offset]

// encrypted privilege 15 보안강화옵션


*4-9. 이후 부터는 ssh를 통해 원격지에서 로그인하여 설정 가능

ex) route if_name dest_ip mask gateway_ip [distance]

Inside Interface의10.10.10.x Network이 외부네트워크(Outside)로갈때,

outside interface 를 사용한다. (IP Address 192.168.0.200)

  1. 원격 관리

  1. PAT (Port Redirection) 구성

  1. 현재구성 확인 명령

ex) #no http server enable

  1. 기타

http://blog.naver.com/PostView.nhn?blogId=bestrouting&logNo=50094141407&parentCategoryNo=&categoryNo=&viewDate=&isShowPopularPosts=false&from=postView

*ASA 5510 모델 부터 지원 됩니다.

  1. 연락처

  1. 참조문서 링크 모음

Cisco Security Appliance Command Line Configuration Guide

http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/conf_gd.html

Cisco ASA 5500 Configuration Guide Document  https://www.google.co.kr/search?q=Cisco+ASA+5500+Configuration+Guide+Document&num=50&newwindow=1&safe=off&nfpr=1&source=lnt&tbs=lr:lang_1ko&lr=lang_ko&sa=X&ei=1i2tUZrLDKqciAeFr4HACg&ved=0CBgQpwUoAQ&biw=1381&bih=1008

[네트워크,네트워크공부,네트워크자격증,,CCNA,CCNP] ASA/PIX 연습

http://blog.daum.net/hackerblog/4856634

Howto: configure a Cisco ASA 5505

http://atc.go0se.com/?p=747

*기타.

 

Java 7으로 해결하였습니다.