Cisco ASA防火墙:多上下文模式与透明防火墙深度解析
1. 多上下文模式的配置与监控
在多上下文模式下,Cisco ASA防火墙能将多个防火墙集成到一个物理设备中,每个安全上下文都有自己的接口、安全策略和路由表。配置时,首先要验证系统是否运行在多上下文模式,可使用 show mode 命令。之后,配置必要的上下文并分配适当的接口,使用 show context 命令可检查接口是否正确分配给了相应的上下文。
例如,在系统执行空间执行 show context 命令,会列出所有配置的上下文、分配的接口和配置URL:
Chicago# show context
Context Name Class Interfaces URL
*admin Management0/0 disk0:/admin.cfg
Bears GigabitEthernet0/0.100, disk0:/Bears.cfg
GigabitEthernet0/1.101
Cubs GigabitEthernet0/0.200, disk0:/Cubs.cfg
GigabitEthernet0/0.201,
GigabitEthernet0/0.210
Total active Security Contexts: 3
其中, admin 前面的星号表示它是管理上
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



