Cisco *** 完全配置指南-连载-PIX和ASA站点到站点的连接

本文介绍了Cisco ASA和PIX设备中ISAKMP/IKE阶段1管理连接的配置过程,重点讲述了如何允许IPSec流量通过不同的安全级别,包括使用访问控制列表(ACL)和ACL旁路的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Cisco *** 完全配置指南-连载-PIX和ASA站点到站点的连接
20054月,思科为PIX安全设备介绍了一个新版本的精密操作系统(FOS),称为7.0,当前这个版本只在515/515E PIX和更高端的设备上支持,同样的,在20055月,思科介绍了新的适配器安全设备(ASA),它支持在一台设备中所有的PIX***集中器、路由器和IDS的特性。501506/506EPIX只支持FOS6.3的软件。<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

一、ISAKMP/IKE阶段1管理连接

1、允许IPSec的流量

ASA/PIX设备上,不同于路由器上,在这里配置的第一个任务是允许IPSec会话的流量进行到ASA/PIX。因为在安全设备上,接口被分配安全级别,并基于安全级别的配置,默认情况下,流量是不允许从低安全级别向高安全级别流动的,在许多情况下,IPSec会话的流量将终止在设备的外部接口上,从FOS的角度来看,是最不安全的接口。

可以使用两种方法允许***流量从一个不安全的接口进入或穿越ASA/PIX的更安全的接口。

Ø  访问控制列表

Ø  ACL旁路

1)使用ACL允许IPSec的流量

 
详细内容见附件
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值