Há mais de 25 anos provendo soluções corporativas São Paulo e Rio de Janeiro
(11) 2626-9593 (21) 2578-2060 Cases Academy Blog Fale conosco Portal de Soluções
Xtech Solutions Xtech. Solutions
Atendimento comercial Seg a sex, 9h–18h
Falar com especialista
Parceiros e certificações
Quem somos

Categorias

Antenas6Bundle2Firewall86Nobreak216Opcionais e Acessórios201Roteador5Servidor78Switch589

 

Ar Condicionado de Precisão27Computador112Monitor e TVs112Notebook128Rack22Servicos Profissionais881Storage9Videoconferencia37
Tem uma lista de part numbers? Envie de uma vez e cotamos tudo junto.Enviar lista →

Serviços

Aluguel Cisco MerakiAvaliação de Ameaças CibernéticasCabeamento estruturadoCloud ComputingReestruturação de RedeServiços ProfissionaisServiços remotosSite Survey Wireless

Soluções

Soluções em Cloud ComputingSoluções em infraestrutura de dadosSoluções em Infraestrutura energéticaSoluções em IoTSoluções em Segurança

Serviços Gerenciados

Xtech Cloud Security powered by Cisco Umbrella
Projeto de infraestrutura, migração ou operação assistida.Falar com engenharia →

Todos os fabricantes

ACERADOBEAPCBEMATECHCISCO INTERNACIONALCISCO NACIONALCISCO SYSTEMSCUSTOMCUSTOMDellDELTA GREEN TECHEDUCATION ATCELGINFORTINETGERTECHEWLETT PACKARDHONEYWELLHPHP INCHPE ARUBAHUAWEIHUAWEI EKITKasperskyLENOVOLENOVO ISGLGMICROSOFTPHILIPSSAMSUNGSCHNEIDER

Soluções por fabricante

CiscoCiscoDellDellMerakiMerakiPolyPoly
Revenda autorizada, com nota fiscal e garantia de fabrica.Parceiros e certificações →

Confirmação de Avaliação

Muito obrigado. A sua avaliação é muito importante para nós!

Informações Necessárias

  1. Xtech.com.br
  2. Blog
  3. Firewall Cisco ASA : Compreendendo os oito comandos básicos

Firewall Cisco ASA : Compreendendo os oito comandos básicos

Firewall Cisco ASA : Compreendendo os oito comandos básicos

Há literalmente milhares de comandos e sub-comandos disponíveis para configurar um firewall Cisco ASA. À medida que você ganha conhecimento na configuração do Firewall Cisco ASA, você usará mais e mais comandos. Inicialmente, no entanto, há apenas alguns comandos necessários para configurar a funcionalidade básica no aparelho.

 

  • em Contrato Smartnet
  • em Segurança de redes
  • em Intrusion Prevention System
  • em Unified Threat Management
  • em Cisco
  • em Serviço gerenciado Cisco
  • em Consultoria em Segurança
  • dezembro 3, 2018
  • Rafael Rangel 
Compartilhe esta notícia

Há literalmente milhares de comandos e sub-comandos disponíveis para configurar um firewall Cisco ASA.

 

À medida que você ganha conhecimento do aparelho, você usará mais e mais comandos. Inicialmente, no entanto, há apenas alguns comandos necessários para configurar a funcionalidade básica no aparelho.

 

A funcionalidade básica é definida como permitir que os hosts internos acessem hosts externos, mas não permitindo que hosts externos acessem os hosts internos. Além disso, o gerenciamento deve ser permitido de pelo menos um host interno.

 

Para habilitar a funcionalidade básica, existem oito comandos básicos (esses comandos são baseados no software versão 8.3 (1) ou superior).

  • interface
  • nameif
  • security-level
  • ip address
  • switchport access
  • object network
  • nat
  • route

 

Precisando de solução de Firewall CISCO e serviço de implantação e suporte gerenciado? solicite AQUI!

 

Exemplo de diagrama de rede com Firewall Cisco ASA: 

Exemplo de Diagrama de Rede Firewall Cisco ASA

 

Interface

O comando da interface identifica a interface de hardware ou Switch Interface virtual (interface VLAN) que será configurada no seu Cisco ASA. Uma vez no modo de configuração da interface, você pode atribuir interfaces físicas a switchports e habilitá-las (ligá-las) ou você pode atribuir nomes e níveis de segurança às interfaces VLAN.

 

Precisando de ajuda profissional para configurar seu Firewall Cisco? Só clicar na imagem abaixo:

Resultado de imagem para servico de instalacao de firewall cisco asa

 

nameif

O comando nameif dá à interface um nome e atribui um nível de segurança. Os nomes típicos estão fora, dentro ou DMZ.

Nameif Firewall Cisco ASA

 

Security-level

Os níveis de segurança do Firewall Cisco ASA são valores numéricos, variando de 0 a 100, usados ​​pelo aparelho para controlar o fluxo de tráfego. O tráfego é permitido fluir de interfaces com níveis de segurança mais altos para interfaces com níveis de segurança mais baixos, mas não o contrário. As listas de acesso devem ser usadas para permitir que o tráfego flua de níveis de segurança mais baixos para níveis de segurança mais altos. O nível de segurança padrão para uma interface externa é 0. Para uma interface interna, o nível de segurança padrão é 100. Na configuração de exemplo a seguir, o comando de interface é usado primeiro para nomear interfaces de VLAN internas e externas, então a interface DMZ é chamada E um nível de segurança de 50 é atribuído a ele.

ciscoasa(config)# interface vlan1
ciscoasa(config-if)# nameif inside
INFO: Security level for "inside" set to 100 by default.
ciscoasa(config-if)# interface vlan2
ciscoasa(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
ciscoasa(config-if)# interface vlan3
ciscoasa(config-if)# nameif dmz
ciscoasa(config-if)# security-level 50

 

ip address

O comando de endereço IP atribui um endereço IP a uma interface de VLAN, seja de forma estática, seja tornando-o um cliente DHCP. Com as versões modernas do software do appliance de segurança, não é necessário configurar explicitamente máscaras de sub-rede padrão. Se você estiver usando máscaras não padrão, você deve configurar explicitamente a máscara, caso contrário, não é necessário.

Na configuração de exemplo a seguir, um endereço IP é atribuído à VLAN 1, a interface interna.

ciscoasa(config-if)# interface vlan 1
ciscoasa(config-if)# ip address 192.168.106.1

Na configuração de exemplo a seguir, uma interface VLAN 2, a interface externa é configurada como um cliente DHCP. O uso da declaração "setroute" informa o aparelho para obter sua rota padrão do servidor DHCP.

ciscoasa(config-if)# interface vlan 2
ciscoasa(config-if)# ip address dhcp setroute

 

Configurando interfaces no Cisco ASA 55x0

Aviso na captura de tela de um appliance de segurança Firewall Cisco ASA 5540 que o comando nameif é usado para designar interfaces físicas em vez de interfaces VLAN.

Interfaces Firewall Cisco ASA

 

Switch port acess

O comando de acesso do switchport no dispositivo de segurança ASA 5505 atribui uma interface física a uma interface lógica (VLAN). No próximo exemplo, o comando da interface é usado para identificar as interfaces físicas, atribuí-las ao switchports no aparelho e habilitá-las (ligá-las). Este comando não é usado nos appliances ASA 55x0.

ciscoasa(config-if)# interface ethernet 0/0
ciscoasa(config-if)# switchport access vlan 2
ciscoasa(config-if)# no shutdown
ciscoasa(config-if)# interface ethernet 0/1
ciscoasa(config-if)# switchport access vlan 1
ciscoasa(config-if)# no shutdown

 

 

Baixe, gratuitamente, o nosso infográfico contendo os 10 Passos para melhorar a sua política de segurança! Clique AQUI!

 

object network net-192.168.106

A rede de objetos net-192.168.106 cria um objeto chamado "net-192.168.106". (Você não precisa nomear o objeto "net-192.168.106", que é um nome descritivo, mas você poderia nomeá-lo com facilidade "Juan".) A opção de rede indica que esse objeto específico será baseado em endereços IP . A sub-rede 192.168.106.0 255.255.255.0 comando afirma que net-192.168.106 afetará qualquer endereço IP começando com 192.168.106.

ciscoasa(config-if)#object network net-196.168.106
ciscoasa(config-network-object)#subnet 192.168.106.0 255.255.255.0

 

NAT

A declaração nat, como mostrado abaixo, informa o firewall para permitir que todo o tráfego que flui de dentro para a interface externa use qualquer endereço dinamicamente (DHCP) configurado na interface externa.

ciscoasa(config)#nat (inside,outside) dynamic interface

 

ROUTE

O comando de rota, na sua forma mais básica, atribui uma rota padrão para o tráfego, normalmente para o roteador de um ISP. Ele também pode ser usado em conjunto com listas de acesso para enviar tipos específicos de tráfego para hosts específicos em sub-redes específicas.

Nesta configuração de exemplo, o comando de rota é usado para configurar uma rota padrão para o roteador do ISP em 12.3.4.6. Os dois zeros antes do endereço do roteador do ISP são taquigrafia para um endereço IP de 0.0.0.0 e uma máscara de 0.0.0.0. A declaração externa identifica a interface através da qual o tráfego irá fluir para alcançar a rota padrão.

ciscoasa(config-if)# route outside 0 0 12.3.4.6

No lugar da configuração de rota padrão manual, conforme mencionado anteriormente, você poderia, em vez disso, configurar sua interface externa como um cliente DHCP e incluir a instrução "setroute" para obter a rota padrão do servidor DHCP do ISP.

Os comandos acima criam um firewall muito básico. Um firewall sofisticado, como o Cisco ASA Security Appliance, é capaz de uma funcionalidade muito maior do que o que é mostrado aqui. Esses comandos, no entanto, fornecerão uma base sólida para configurar serviços adicionais em seu aparelho.

Outros comandos que você pode usar incluem o nome do host para identificar o firewall, telnet ou SSH para permitir administração remota, comandos DHCPD para permitir que o firewall atribua endereços IP para hosts internos e comandos de rota estática e lista de acesso para permitir hosts internos, como a DMZ Web Servidores ou servidores de correio DMZ para serem acessíveis aos hosts da Internet. Claro, existem muitos outros comandos avançados que são explicados em outros guias de instruções e no livro The Accidental Administrator: Cisco ASA Security Appliance: A Step-by-Step Configuration Guide.

 

Exemplo de Configuração Básica #1 (endereço IP estático na interface externa)

ciscoasa(config)# interface vlan1
ciscoasa(config-if)# nameif inside
INFO: Security level for "inside" set to 100 by default.
ciscoasa(config-if)# interface vlan2
ciscoasa(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
ciscoasa(config-if)# interface ethernet 0/0
ciscoasa(config-if)# switchport access vlan 2
ciscoasa(config-if)# no shutdown
ciscoasa(config-if)# interface ethernet 0/1
ciscoasa(config-if)# switchport access vlan 1
ciscoasa(config-if)# no shutdown
ciscoasa(config-if)# interface vlan 2
ciscoasa(config-if)# ip address 12.3.4.5 255.255.255.0
ciscoasa(config-if)# interface vlan 1
ciscoasa(config-if)# ip address 192.168.106.1
ciscoasa(config-if)# route outside 0 0 12.3.4.6
ciscoasa(config-if)#object network net-192.168.106
ciscoasa(config-network-object)#subnet 192.168.106.0 255.255.255.0
ciscoasa(config)#nat (inside,outside) dynamic interface
ciscoasa(config)#exit

Observe na configuração acima que o endereço da interface externa e a rota padrão são configurados manualmente. Se a interface externa do seu aparelho estiver conectada a uma rede com um servidor DHCP, como um ISP, você poderia configurar a interface VLAN2 como um cliente DHCP com o comando "endereço IP dhcp setroute". O uso da declaração "setroute" também elimina a necessidade da configuração de rota padrão manual (rota fora 0 0 12.3.4.6).

 

Exemplo de Configuração Básica #2 (Endereço IP atribuído por DHCP na interface externa)

ciscoasa(config)# interface vlan1
ciscoasa(config-if)# nameif inside
INFO: Security level for "inside" set to 100 by default.
ciscoasa(config-if)# interface vlan2
ciscoasa(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
ciscoasa(config-if)# interface ethernet 0/0
ciscoasa(config-if)# switchport access vlan 2
ciscoasa(config-if)# no shutdown
ciscoasa(config-if)# interface ethernet 0/1
ciscoasa(config-if)# switchport access vlan 1
ciscoasa(config-if)# no shutdown
ciscoasa(config-if)# interface vlan 2
ciscoasa(config-if)# ip address dhcp setroute
ciscoasa(config-if)# interface vlan 1
ciscoasa(config-if)# ip address 192.168.106.1
ciscoasa(config-if)#object network net-192.168.106
ciscoasa(config-network-object)#subnet 192.168.106.0 255.255.255.0
ciscoasa(config)#nat (inside,outside) dynamic interface
ciscoasa(config)#exit

 

Firewall Cisco ASA é na Xtech!!!!

Avalie o artigo:

Firewall Cisco ASA : Compreendendo os oito comandos básicos
  • 5,00 de 5

  • 13 Avaliações
0

Deixe um comentário

User


2 Comentários

  • Fábio Mello
    Fábio Mello

    Excelente texto!

    agosto 21, 2017 Comente
  • JAIR
    JAIR

    Muito bom. Obrigado.

    maio 29, 2019 Comente

Produtos Associados a este Post

  • Firewall Cisco ASA ASA5506-K9
    Firewall Cisco ASA ASA5506-K9
  • Firewall Cisco ASA ASA5506-SEC-BUN-K8
    Firewall Cisco ASA ASA5506-SEC-BUN-K8
  • Firewall Fortigate Fortinet 60D FG-60D 10 GE RJ45
    Firewall Fortigate Fortinet 60D FG-60D 10 GE RJ45
  • Firewall Meraki MX65W Wireless cloud manage Cisco
    Firewall Meraki MX65W Wireless cloud manage Cisco
  • Servidor Dell R230 PowerEdge Xeon E3 8G 4TB DVD 210-AEXC-273L
    Servidor Dell R230 PowerEdge Xeon E3 8G 4TB DVD 210-AEXC-273L
  • Windows Server Standard 2016 Open 9EM-00124
    Windows Server Standard 2016 Open 9EM-00124
  • Serviço de Instalação e Configuração do Firewall Cisco ASA
    Serviço de Instalação e Configuração do Firewall Cisco ASA
  • Serviço de instalacao e configuracao de Firewall Fortigate
    Serviço de instalacao e configuracao de Firewall Fortigate

Assine nossa Newsletter

Xtech Solutions

Posts Recentes_

  • Protegendo sua empresa com uma estratégia de segurança cibernética

    julho 4, 2025

  • A IMPORTANCIA DA TECNOLOGIA NO SETOR AGRICOLA E NO AGRONEGOCIO

    fevereiro 23, 2021

  • 4 maneiras de ganhar escalabilidade no TI da sua empresa

    julho 4, 2025

  • bring your own device: o que é e como implementar na empresa

    julho 28, 2020

  • Wi-Fi 6: entenda aqui o que é e como funciona!

    julho 28, 2020

Categorias dos Posts

  • Soluções de energia
  • Nobreak
  • Soluções Cisco
  • Soluções Wireless Cisco
  • Servidor HP
  • Cisco Smartnet
  • Soluções corporativas
  • Contrato Smartnet
  • Machine Learning
  • deep learning
  • inteligência artificial
  • Serviços profissionais
  • Bateria de reposição APC
  • Soluções Cisco Meraki
  • Cisco Meraki
  • Soluções Meraki
  • Projeto Meraki
  • Nobreak APC
  • Projetos APC
  • Access Point Cisco
  • Cisco Aironet
  • Bateria para Nobreak
  • Web Filtering
  • Segurança de redes
  • Unified Threat Management
  • Intrusion Prevention System
  • módulo GBIC Cisco
  • módulo SFP Cisco
  • transceiver Cisco
  • Cisco
  • Meraki TCO
  • Servidor HP
  • HP DL380 Gen10
  • Dashboard Cisco Meraki
  • Site Survey
  • Site Survey Wireless
  • Wireless
  • Soluções Wireless Corporativa
  • Cisco End Of Life
  • Cisco End Of Sale
  • Switch Cisco
  • Ar Condicionado de precisão
  • Ar de Precisão
  • eficiência energética
  • Tecnologia
  • Star Wars
  • Tecnologia no Esporte
  • Processador Intel
  • Falha Grave
  • Investimento em TI
  • Switch HP
  • Switch HPE
  • Switch Aruba
  • Soluções Fortinet
  • Firewall Fortinet
  • Projeto Fortinet
  • Gestão da TI
  • Alugar
  • Locação
  • Data Center
  • Cloud Computing
  • Edge Computing
  • Fog Computing
  • IoT
  • Internet of Things
  • Microsoft
  • Windows Server
  • Windows Server 2016
  • BYOD
  • Controle Biometrico
  • Controle de Acesso Biometrico
  • Wifi as a Service
  • Wifi como Serviço
  • Serviço gerenciado Fortinet
  • Serviço gerenciado Cisco
  • Projetos wireless Cisco
  • Instalação de nobreak APC
  • cabeamento estruturado
  • cabeamento de rede
  • ransomware
  • Tradeup Cisco
  • Cisco 9200
  • Substituto do Cisco 2960X
  • Projeto de rede Cisco
  • Wi-Fi as a Service
  • Firewall as a Service
  • Internet das Coisas
  • LoRa
  • LoRaWAN
  • LPWAN
  • Wi-Fi 6
  • 802.11ax
  • SD-WAN
  • Consultoria de TI
  • Consultoria em Segurança
  • Cisco Mobility Express
  • Configuração Cisco
  • Cisco Wireless Controller
  • Wireless Cisco

Nossa Visão

A Xtech

Com mais de 20 anos de experiência em suportes e projetos a Xtech esta apta em lhe ajudar no que for necessário. Entre em contato com os nossos consultores.

Boulevard Vinte e Oito de Setembro
Rio de Janeiro
RJ
20.551-030
Avenida Paulista, 1765, Conjunto 72 CV:8661 Bela Vista
São Paulo
SP
01311-200

info@xtech.com.br

(21) 2577-7755 / 2578-2060

(11) (31) (41) (51) (71) (81) (xx) 2626-9593

Tags

  • Servidor HP
  • Switch Cisco
  • Roteador Cisco
  • Switch HP
  • Módulo Cisco
  • Storage HP
  • HP Proliant
  • Microsoft Windows Server
  • Firewall Sonicwall
  • Nobreak APC
  • Rack APC

Serviços

  • Configurações
  • Contrato de Manutenção
  • Serviços Gerenciados
  • Serviços Profissionais

Soluções

  • Cloud Computing
  • Data Center
  • Segurança de Rede
  • NetWorking
  • Unified Communications
  • Quem somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Troca e Devolução
  • Termos e Condições

Copyright © Xtech 2020. Desenvolvido por Busch. Todos os direitos reservados