成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

圖解ASA防火墻上進行ARP綁定

安全
目前我公司使用的網絡全是靜態IP地址,在公司里面有一臺ASA5505防火墻,應領導要求,在該防火墻上面要限制某部份用戶不能使用某些應用(如QQ農場等),而領導的計算機不做任何限制。

目前我公司使用的網絡全是靜態IP地址,在公司里面有一臺ASA5505防火墻,應領導要求,在該防火墻上面要限制某部份用戶不能使用某些應用(如QQ農場等),而領導的計算機不做任何限制。為了實現這些功能,我們需要在ASA 5505防火墻上面做ARP綁定,然后再使用訪問控帛列表來對這些IP地址與MAC地址進行限制。具體配置很簡單,那么下面就帶大家一起來看看如何在ASA 5500防火墻上面配置ARP綁定呢?

ciscoasa# conf t
ciscoasa(config)# name 192.168.0.78 liuty-s //給我這個IP地址取一個名字
ciscoasa(config)# object-group network inside //建立一個對像組
ciscoasa(config-network)# network-object host 192.168.0.78 //將我的IP地址加入到該對像組中
ciscoasa(config-network)# exit
ciscoasa(config)# access-list inside line 1 per ip object-group inside any //訪問控制列表,允許oubject-group中的inside中的IP地址去訪問任何地址
ciscoasa(config)# access-group inside in interface inside  //將訪問控制列表inside應用到inside的入口方向上面
ciscoasa(config)# arp inside 192.168.0.78 0023.14e7.bd10 //將該IP地址與MAC地址綁定

很簡單的幾條命令,我們就實現將下面PC的IP地址與MAC地址進行綁定了。下面我們來測試一下看看。剛才上面的IP地址與MAC地址是我筆記本無線網卡的IP地址與MAC地址(如下圖)。

我們ping 192.168.0.199(防火墻內網接口地址)看看能否正常通信。

從上圖我們可以看見,通過我們的無線網卡能夠正常的去與我們防火墻內部接口正常通信。那么下面我將我無線網卡上面的IP地址換至有線網卡上面再測試,這樣我有線網卡的MAC地址就不能與防火墻上面設置的MAC地址匹配(如下圖)。

那么我們現在再來看看能不能正常進行通信呢(如下圖)

從這里我們可以很明顯的看見,他不能與我們防火墻進行通信,而這樣就已經實現了IP地址與MAC地址對應以后才能正常通過防火墻出去。但是這樣有一點我們大家很容易忽略的,就是我們只將我們需要用的地址進行IP與MAC綁定,而其他沒有用的就沒有綁,那么人有使用沒有綁定IP地址與MAC地址的IP去訪問互聯網,是能夠正常出去的。下面我們來試試,我現在將我的IP地址改成192.168.0.2,這個IP地址在我當前的網絡中是沒有使用的,在防火墻上面也沒有對該IP地址進行MAC地址綁定。

這時候我們再ping一下防火墻的內網接口地址看看能否正常通信呢?

看看是不是能夠正常通信呢?所以我們在配置這個的時候一定要注意,將沒有啟用的IP地址給他隨便配置一個MAC地址,或者我們在寫訪問控制列表的時候,只允許啟用了的IP地址經過防火墻出去,而沒有啟用的地址就給拒絕。

本文出自 “網絡乄醜” 博客,http://ltyluck.blog.51cto.com/170459/348509

【編輯推薦】

  1. 剖析ARP緩存感染攻擊
  2. 思科ASA防火墻配置很簡單!
  3. 應用層防火墻如何防御協議棧上的攻擊?
  4. WEB應用防火墻之前世今生——誤讀
責任編輯:佟健 來源: 51CTO博客
相關推薦

2010-10-08 14:29:21

ASA防火墻

2010-06-21 13:01:12

2010-09-25 16:34:30

CISCO ASA

2010-09-25 16:46:28

2010-11-19 14:14:11

Oracle服務端口

2010-10-11 12:45:37

2012-11-08 11:02:54

2010-03-24 14:23:11

CentOS防火墻

2009-11-09 08:59:54

2009-06-30 18:31:59

2010-12-21 18:04:26

2011-04-21 10:59:59

思科防火墻

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-09-14 14:30:29

2010-10-09 09:36:45

2010-05-24 17:49:56

2011-06-27 13:31:21

2021-06-25 18:31:37

云防火墻

2010-09-14 10:30:55

Cisco PIX防火
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区在线 | 狠狠入ady亚洲精品经典电影 | 精品天堂| 欧美激情一区二区三级高清视频 | 中文一区二区 | 欧美精品导航 | 亚洲九九 | 国内精品久久久久久影视8 最新黄色在线观看 | 一二三四av | 国产成人精品一区二区三区在线观看 | 亚洲一区二区三区桃乃木香奈 | 在线看一区二区三区 | 国产在线网站 | 亚洲精品乱码久久久久久9色 | 日韩精品一区中文字幕 | 91社区在线观看高清 | 亚洲精品色 | 国产激情一区二区三区 | 亚洲精品一二三区 | 日韩aⅴ在线观看 | 国产成人精品av | 成人国产精品免费观看视频 | 91久久精品一区二区二区 | 欧美精品一区二区三区四区 在线 | 精品区一区二区 | 99九九视频 | 欧美激情在线精品一区二区三区 | 欧美精品一区二区三区四区五区 | 99在线视频观看 | 国产高清一区二区三区 | 中文二区| 国产精品视频网 | 国产欧美一区二区三区久久手机版 | 精品国产亚洲一区二区三区大结局 | 成人一区二区三区在线 | 国产免费看 | 亚洲一区二区久久 | 一级毛片视频 | 亚洲一区二区三区四区五区中文 | 亚洲精美视频 | 国产美女一区二区 |