求助ciscoasa5525 k9-k9 NAT问题

当前位置: >
最新防火墙&(注:以下防火墙有可能未上市)
防火墙报价
品牌:价格:类型:并发:吞吐量:带宽:限制:检测: 价格区间(元): 至
选择结果:找到相关产品1604款
在结果中搜索:
产品名称详细参数报价对比人数限制:建议用户数 100;并发连接数:FW最大并发 1,500,000
SSL VPN并发用户数 500;吞吐量:防火墙吞吐量 1Gbit/s
IPSec吞吐量 400Mbit/sMbps;入侵检测:基于特征检测,支持超过3500漏洞特征的攻击检测和防...防火墙:企业级防火墙;并发连接数:300000;吞吐量:300Mbps;主要功能:状态检测、VPN、抗DDoS、NAT、应用扫描、漏洞攻击、Web入侵、非法访问、蠕虫病毒、带宽滥用、恶意代码;VPN支持:400;硬件参数:bypass ...主要功能:200个VPN通道数
支持内容过滤
4WAN口可做负载平衡和备份及策略路由
QOS+VLAN+HA;VPN支持:支持;电源电压(V):90-260 VAC防火墙:防火墙;人数限制:无用户数限制;并发连接数:280000;吞吐量:450Mbps;过滤带宽:225Mbps;主要功能:既可以实现强大的安全保护, 又可以避免在多个地点运行多个设备的高运行成本;管理:思科安全管理...并发连接数:30000;吞吐量:100Mbps;VPN支持:支持
VPN IPSec 隧道数:6
VPN AES 加密吞吐量:5M bps;硬件参数:USB接口数:1个;电源电压(V):DC 12V 1.5A 内置电源适配器防火墙:企业级防火墙;人数限制:无用户数限制;入侵检测:Dos,DDoS;主要功能:USG2210统一安全网关除了提供2个固定千兆光电互斥WAN接口,还提供4个MIC扩展插槽和2个FIC扩展插槽,FIC插槽可也以选配1*GE、2*E1/...防火墙:企业级防火墙;人数限制:80;并发连接数:500000;吞吐量:100Mbps;入侵检测:IDS;主要功能:集成防火墙, VPN, 交换机功能于一身适合小型企业及各类大集团的分支机构支持多种接入模式, 除外...防火墙:安全路由网关;并发连接数:2000000;吞吐量:4000Mbps;入侵检测:DDoS;控制端口:4千兆combo口+2GE;VPN支持:支持;电源电压(V):AC:100 - 240V 50/60Hz
DC:-48 - -60V 300W防火墙:企业级防火墙;并发连接数:100000;吞吐量:200Mbps;主要功能:状态检测、VPN、抗DDoS、NAT、应用扫描、漏洞攻击、Web入侵、非法访问、蠕虫病毒、带宽滥用、恶意代码;VPN支持:200;硬件参数:bypass ...人数限制:建议用户数 150;并发连接数:FW最大并发 2,000,000
SSL VPN并发用户数 500;吞吐量:防火墙吞吐量 2Gbit/s
IPSec吞吐量 400Mbit/sMbps;入侵检测:基于特征检测,支持超过3500漏洞特征的攻击检测和防...防火墙:企业级防火墙;人数限制:无用户数限制;并发连接数:4000;吞吐量:160Mbps;入侵检测:Dos,DDoS;过滤带宽:40Mbps;主要功能:地址转换,防火墙,统一威胁管理/ 内容安全,VoIP 安全性,vpn,防火墙和VPN ...防火墙:企业级防火墙;人数限制:100;并发连接数:100000;吞吐量:100Mbps;主要功能:状态检测、VPN、抗DDoS、NAT、应用扫描、漏洞攻击、Web入侵、非法访问、蠕虫病毒、带宽滥用、恶意代码;VPN支持:支持防火墙:千兆防火墙;吞吐量:400Mbps;入侵检测:Dos, DDoS;主要功能:防火墙、VPN,病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等功能;管理:支持SNMPv1、SNMPv2C、S...防火墙:下一代防火墙;人数限制:100人;主要功能:深度状态检测、外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能;管理:支持WEB、命令行升级支持WEB、命令行支持证书、第三方证书,...人数限制:建议用户数 300~500;并发连接数:FW最大并发 4,000,000
SSL VPN并发用户数 1000;吞吐量:防火墙吞吐量 4Gbit/s
IPSec吞吐量 3Gbit/sMbps;入侵检测:基于特征检测,支持超过3500漏洞特征的攻击检测和...电源电压(V):100-240防火墙:企业级防火墙;人数限制:无用户数限制;入侵检测:Dos,DDoS;主要功能:USG2130统一安全网关除了提供1个固定百兆WAN接口和8个固定百兆LAN接口,还提供1个扩展插槽,可以选配1×FE、1×E1/CE1、5×FE、1...人数限制:建议用户数 50;并发连接数:FW最大并发 50,000
SSL VPN并发用户数 200;吞吐量:防火墙吞吐量 1Gbit/s
IPSec吞吐量 400Mbit/sMbps;入侵检测:基于特征检测,支持超过3500漏洞特征的攻击检测和防御
...人数限制:建议用户数 ;并发连接数:FW最大并发 4,000,000
SSL VPN并发用户数 1000;吞吐量:防火墙吞吐量 8Gbit/s
IPSec吞吐量 3Gbit/sMbps;入侵检测:基于特征检测,支持超过3500漏洞特征的攻击检测...防火墙:千兆防火墙;吞吐量:1000Mbps;入侵检测:Dos, DDoS;主要功能:防火墙、VPN,病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等功能;管理:支持SNMPv1、SNMPv2C、...防火墙:千兆防火墙;吞吐量:800Mbps;入侵检测:Dos, DDoS;主要功能:防火墙、VPN,病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等功能;管理:支持SNMPv1、SNMPv2C、S...防火墙:下一代防火墙;并发连接数:100000;吞吐量:状态检测吞吐量最大:1Gbps,多协议状态检测吞吐量:500Mbps,IPS吞吐量:250Mbps;主要功能:includes firewall services,250 IPsec VPN peers,2 SSL VPN ...防火墙:企业级防火墙;人数限制:无用户数限制;吞吐量:2000Mbps;入侵检测:Dos,DDoS;主要功能:全面保障用户不断增长的业务流量,全方位保障用户的业务系统,DDoS攻击防护,负载均衡及网络冗余,不断提升用户的...防火墙:企业级防火墙;人数限制:10;并发连接数:25000;吞吐量:150Mbps;过滤带宽:100Mbps;主要功能:防火墙、IPSec和SSL VPN、IPS, 以及Anti-X服务;管理:思科安全管理器(CS-Manager), Web;安全标准:UL...防火墙:SOHO级防火墙;并发连接数:100000;吞吐量:350Mbps;入侵检测:Dos,DDoS;过滤带宽:80Mbps;主要功能:防病毒、防火墙、VPN、防侵入(IPS)、防垃圾邮件、反间谍软件、内容过滤和流量控制,UTM;安全标...防火墙:企业级防火墙;人数限制:无用户数限制;并发连接数:50000;吞吐量:300Mbps;入侵检测:DoS;过滤带宽:90Mbps;主要功能:防火墙功能;管理:SNMP;安全标准:CE, FCC;控制端口:RS-232防火墙:企业级防火墙;入侵检测:Dos,DDoS;主要功能:支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤,多种VPN业务等功能;管理:支持标准网管 SNMPv3, 并且兼容SNMP v2c、SNMP v1, 支...防火墙:企业级防火墙;人数限制:100;并发连接数:150000;吞吐量:150Mbps;主要功能:状态检测、VPN、抗DDoS、NAT、应用扫描、漏洞攻击、Web入侵、非法访问、蠕虫病毒、带宽滥用、恶意代码;VPN支持:支持防火墙:企业级防火墙;人数限制:无限制;并发连接数:16000;吞吐量:650Mbps;主要功能:安全、路由、交换产品, 为地区和分支机构的部署提供完美的高性能、安全性和局域网/广域网连接管理;管理:CLI、WebUI ...防火墙:企业级防火墙;人数限制:无用户数限制;入侵检测:Dos,DDoS;主要功能:USG2130统一安全网关除了提供1个固定百兆WAN接口和8个固定百兆LAN接口,还提供1个扩展插槽,可以选配1×FE、1×E1/CE1、5×FE、1...防火墙:企业级防火墙;人数限制:无用户数限制;并发连接数:2000000;主要功能:10GbE接口,可提供高达8Gbps的防火墙吞吐量
单一界面管理控制台,让您很轻松的部署和管理
综合网络安全功能,增强了您现有的系统...防火墙:安全路由网关;并发连接数:2000000;吞吐量:2000Mbps;入侵检测:DDoS;主要功能:集防火墙、UTM、路由、交换、无线、VPN于一体;控制端口:2千兆combo口+2GE;VPN支持:支持;电源电压(V):AC:100 - ...防火墙:企业级防火墙;人数限制:无用户数限制;并发连接数:128000;吞吐量:650Mbps;入侵检测:Dos, DoS;过滤带宽:300Mbps;主要功能:地址转换, 防火墙, 统一威胁管理/ 内容安全, VoIP 安全性, vpn, 防火...防火墙:统一安全网关;主要功能:多业务并发访问,端到端的综合集成在先进的多核硬件平台和运营商级路由软件平台的组合优化的基础上,多业务安全路由网关BSR/HSR系列提供了高速、高稳定的集成安全、路由、交换、...防火墙:企业级防火墙;人数限制:无用户数限制;入侵检测:Dos,DDoS;主要功能:USG2130统一安全网关除了提供1个固定百兆WAN接口和8个固定百兆LAN接口,还提供1个扩展插槽,可以选配1×FE、1×E1/CE1、5×FE、1...并发连接数:100000;吞吐量:600Mbps;控制端口:1个配置口,1个USB2.0;电源电压(V):交流100-240V 50/60Hz人数限制:建议用户数 300;并发连接数:FW最大并发 3,000,000
SSL VPN并发用户数 500;吞吐量:防火墙吞吐量 3Gbit/s
IPSec吞吐量 400Mbit/sMbps;入侵检测:基于特征检测,支持超过3500漏洞特征的攻击检测和防...防火墙:VPN防火墙;人数限制:无用户数限制;并发连接数:400000;吞吐量:650Mbps;入侵检测:DoS;过滤带宽:325Mbps;主要功能:既可以实现强大的安全保护, 又可以避免在多个地点运行多个设备的高运行成本;...防火墙:企业级防火墙;人数限制:无用户数限制;并发连接数:2200000;吞吐量:4000Mbps;入侵检测:Dos,DDoS;主要功能:防火墙、VPN、带宽管理、防病毒、内容过滤,反垃圾邮件;管理:SNMP,WEB,命令行,远程管理...防火墙:企业级防火墙;入侵检测:Dos,DDoS;管理:支持命令行、WEB方式、SNMP、TR069等配置和管理方式,这些方式提供对设备的本地配置、远程维护、集中管理等多种手段,并提供完备的诊断、告警、测试等功能;安...防火墙:统一威胁安全硬件防火墙;并发连接数:500000;吞吐量:5000Mbps;入侵检测:支持;管理:Console 接口 (RS-232)
支持多种语言WEB管理 (HTTP/HTTPS)
支持Telnet,SSH,HTTP,HTTPS管理
多级管理员基于角...电源电压(V):100-240防火墙:标准的状态检测防火墙;主要功能:实时检测和清除病毒和蠕虫.扫描进出的Email附件(SMTP,POP3,IMAP)和所有FTP 和HTTP流量,包括基于WEB的邮件,不影响Web性能在网络的边界处阻挡危险病毒和蠕虫的入侵;...防火墙:UTM防火墙;并发连接数:975000;吞吐量:2250Mbps;入侵检测:Dos,DDoS;主要功能:防火墙、VPN、防病毒、IPS、反垃圾邮件、Web内容过滤;管理:CSC安全标准;安全标准:FCC Class A;控制端口:无;VPN...防火墙:统一威胁安全硬件防火墙;人数限制:不限用户数;并发连接数:80000;吞吐量:1024Mbps;入侵检测:支持;管理:Console 接口 (RS-232)
支持多种语言WEB管理 (HTTP/HTTPS)
支持Telnet,SSH,HTTP,HTTPS管...防火墙:VPN防火墙;人数限制:无用户数限制;并发连接数:130000;吞吐量:300Mbps;入侵检测:DoS;过滤带宽:170Mbps;主要功能:既可以实现强大的安全保护, 又可以避免在多个地点运行多个设备的高运行成本;...防火墙:企业级防火墙;人数限制:无限用户;并发连接数:25000;吞吐量:150Mbps;过滤带宽:100Mbps;主要功能:Cisco ASA 5505防火墙版无限用户, 8端口快速以太网交换机, 10路IPsec VPN 和2路SSL VPN, 3DES/AE...防火墙:企业级防火墙;人数限制:无用户数限制;并发连接数:32000;吞吐量:350Mbps;入侵检测:Dos,DDoS;过滤带宽:100Mbps;主要功能:专用安全产品, 为地区和分支机构的部署提供完美的高性能、安全性和局域...防火墙:千兆VPN防火墙;并发连接数:6000;吞吐量:25Mbps;主要功能:VPN智能向导简单配置IPsec VPN
自动探测ISP地址类型(静态,动态,PPPoE)
端口范围转发
打开/关闭WAN ping
第1页 共33页 共1604款防火墙
说说我使用的感受将您对搜索的建议或者想法告诉我们吧,我们将随时倾听你的感受:)0/1000
各地报价>>>>>>防火墙导购文章防火墙一周热文推荐文章
IT168相关链接:   查看: 784|回复: 2
求助思科ASA5550双出口主备配置
在线时间 小时
阅读权限30
如图示,求配置一份
另求一份ASA5550的配置文档(中文版)
版本信息:Cisco Adaptive Security Appliance Software Version 8.2(1) Device Manager Version 6.2(1)
Compiled on Tue 05-May-09 22:45 by builders
System image file is &disk0:/asa821-k8.bin&
Config file at boot was &startup-config&
SG-ASA5550-1 up 1 year 170 days
Hardware:& &ASA MB RAM, CPU Pentium 4 3000 MHz
Internal ATA Compact Flash, 256MB
BIOS Flash M50FW080
Encryption hardware device : Cisco ASA-55x0 on-board accelerator (revision 0x0)
& && && && && && && && && &&&Boot microcode& &: CN1000-MC-BOOT-2.00
& && && && && && && && && &&&SSL/IKE microcode: CNLite-MC-SSLm-PLUS-2.03
& && && && && && && && && &&&IPSec microcode&&: CNlite-MC-IPSECm-MAIN-2.04
在线时间 小时
阅读权限30
图片2.png (108.45 KB, 下载次数: 0)
11:33 上传
手工写的哈,错误多,莫见怪。
实验名称:
防火墙的SLA+浮动路由;
实验目的:
让chinanet成为主出口,chinaUnicom成为备用出口,并实现自动切换;
实验说明:
一、配置R1、R2的环回接口loopback0的ip地址都为2.2.2.2/24来模拟外网地址;
二、配置R1的环回接口loopback的ip地址为1.1.1.1/24模拟内网地址;
实验命令:
interface Loopback0
ip address 1.1.1.1 255.255.255.0
interface Ethernet0/0
ip address 10.1.1.1 255.255.255.0
ip route 0.0.0.0 0.0.0.0 10.1.1.2
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
R2的配置:
interface Loopback0
ip address 2.2.2.2 255.255.255.0
interface Ethernet0/0
ip address 12.1.12.2 255.255.255.0
ip route 0.0.0.0 0.0.0.0 12.1.12.1
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
R3的配置:
interface Loopback0
ip address 2.2.2.2 255.255.255.0
interface Ethernet0/0
ip address 13.1.13.3 255.255.255.0
ip route 0.0.0.0 0.0.0.0 13.1.13.1
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ASA防火墙的配置:
interface Ethernet0/0
nameif inside
security-level 100
ip address 10.1.1.2 255.255.255.0
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
interface Ethernet0/1
nameif outside
security-level 0
ip address 12.1.12.1 255.255.255.0
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
interface Ethernet0/2
nameif backup
security-level 0
ip address 13.1.13.1 255.255.255.0
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
access-list 123 extended permit ip any any
access-list 123 extended permit icmp any any
access-group 123 in interface outside
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ASA的IOS 旧版本的NAT配置:
global (outside) 1 interface
global (backup) 1 interface
nat (inside) 1 1.1.1.0 255.255.255.0
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ASA的ios 新版本的NAT配置(没试验过):
object network To_internet
& &subnet 1.1.1.0 255.255.255.0
object network To_internet
nat (inside,outside) dynamic interface
nat (inside,backup)&&dynamic interface
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
路由器和防火墙的NAT与路由表的关系,内网访问外网先经过路由表路由,再通过NAT出外网,外网访问内网先经过NAT再通过路由表进入内网;
route outside 0.0.0.0 0.0.0.0 12.1.12.2 1 track 1
route backup 0.0.0.0 0.0.0.0 13.1.13.3 10
route inside 1.1.1.0 255.255.255.0 10.1.1.1 1
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
SLA旨在向公网网关不断发送ICMP协议,若对面不应答,则视作线路已断。
sla monitor 1& &!!!SLA监测器1
type echo protocol ipIcmpEcho 12.1.12.2 interface outside !!!类型icmp应答协议,ICMP应答地址12.1.12.2(公网的网关),出口outside
num-packets 3 !!!每次三个包
frequency 10 !!!发包频率为10
sla monitor schedule 1 life forever start-time now !!!SLA监视表1存在时间为永远,并马上启动
track 1 rtr 1 reachability&&追踪监视器1表的策略是否可达
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
实验结果:
1.show route观察路由表中的主出口应该是R1;
2.在R2上shutdown e0/0接口,asa自动切换出口到R3;
在线时间 小时
阅读权限30
手工写的哈,错误多,莫见怪。
实验名称:
防火墙的SLA+浮动路由;
非常感谢你的回答,回复来晚了抱歉,问题已解决!谢谢
Powered by2911/K9路由器的所有问题
展开更多问题类型
我要的关键词
共有29个问题
答:进入DHCP服务器,找到静态地址分配,输入你电脑网卡的MAC地址,设置你想要的IP(需在你路由器的地址池范围内才有效)然后保存重启即可,如果有IP与MAC绑定这个选项可以在进行一次绑定
答:1,上网行为管理一般是“专业的上网行为管理设备”来实现的。2,思科路由器也有类似的功能,叫ios防火墙有一个NBAR(基于网络应用的识别)功能,可以在思
科网站上下载PDLM过滤B...
答:在3750交换机上面用ACL加时间列表实现你访问控制的功能。绑定IP与ARP。
答:应该是512M的内存,其中36864K用作输入输出缓冲,剩下487424K又系统控制。
答:可以的,但是没有必要删除,其中ccpexp这个就是你的图形化的管理软件,你删掉这个就不能用你的管理软件了,就只能用命令行进行管理了。
答:Cisco年已经停产了,不过硬件支持会持续到2016年。替代的型号是Cisco2911系列。
答:看你的目的,从网络稳固的角度,自然是离用户最近的地方(用户接的交换机口)上限速好。
答:VPN组,不是vty吧,这主要是看设备的承载能力了,一个接口可以创建一个VPN,不够再加卡片,这不是创建VPN多少的问题,而是设备可承载大,创建的VPN也就可以越多,不然,创建一条VPN,...
答:对于中小型企业来讲是最佳选择,网络设备一直没有什么主流不主流的分别的,只要你买,就是适合你的需求,并且人家有卖的才行,因为CISCO和华为也好,只要过气卖不上价格的产品就会升级...
答:这款产品是思科推出的针对中小企业以及分支机构的2900系列的路由器,功能很强大,接口与扩展能力丰富。 C2951-VSEC-SRE/K9 Cisco 2951 SRE Bundle, SRE 700, PVDM3-32, UC, SEC Lic. ...
答:是Cisco ISR第一代,2900是Cisco ISR G2. 目前在售。的处理性能差距不大,但是2821可以插更多的模块。选购路由器看的不是多少台电脑,而是看你广域网带宽是多少,...
答:CISCO 2911是路由器吧?它不是用来管理Vlan的交换机,而是在交换机外部选择外部线路(路由)的设备。通过一条线路(1个RJ45口)连接内部网络的交换机,交换机的连接层次、扩展性根据需...
答:比较简单的,用自己的电脑搭一个TFTP服务器,然后在交换机的特权模式下用以下命令就可以了。Switch#copy running-config TFTP
答:cisco设备编号的含义
15:47TT:适用2960 CE500交换机,表示电口TC:适用 2960 CE500交换机,表示电口+双介质口LC:适用CE500,包括POE+电口+2SFPTS:适用 表示电口...
答:router> en router# conf t router(config)#interface f0/0 router(config-if)#ip address 192.168.1.254 255.255.255.0 (内网口)router(config-if)#no shutdown router(config-if)...
答:百度搜,一搜一大堆。搜下面这个关键词:cisco 交换机 配置或cisco 交换机 教程
答:可以的,你可以设置缺省路由还是走10M联通宽带,去成都公司的路由走2M专线。路由器就是干这个活的,同时可以去几个地方,只要路由和nat、策略设置正确。 通常如果成都公司和贵阳公司内...
答:en confi tINT s0/0 ip add (你得总公司给的IP)no shuint f0/1 ip add (分公司IP)如192.168.1.1 255.255.255.0no shuexitcopy run start或WR
答:MapGIS K9是国家863计划重点攻关成果,在众多GIS技术领域再次树立了行业标杆,MapGIS K9在核心技术上取多项重大突破:率先应用新一代面向服务的悬浮倒挂式体系架构技术,实现了纵向多...
答:Cisco 2951 with 3 onboard GE, 4 EHWIC slots, 3 DSP slots, 1 ISM slot,

我要回帖

更多关于 cisco asa 5505 的文章

 

随机推荐