SinhVienCNTT.Net
Thứ Năm, Tháng mười một 6, 2025
  • Login
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
Gửi email
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
No Result
View All Result
SinhVienCNTT.Net
No Result
View All Result
Home Network

[Cisco ASA] Lab 1: Cấu hình Cisco ASA 5506-X cơ bản

Sinh Vien CNTT by Sinh Vien CNTT
9 Tháng 7, 2022
in Network
1
Bài viết này là phần 1/2 thuộc series Series cấu hình Firewall Cisco ASA
  • Phần 1: [Cisco ASA] Lab 1: Cấu hình Cisco ASA 5506-X cơ bản
  • Phần 2: [Cisco ASA] Lab 2: Cấu hình Cisco ASA 5505-X mở rộng

Bài lab này sẽ không giải thích chi tiết những lý thuyết cơ bản về LAN, IP, định tuyến, … mà sẽ tập trung chủ yếu vào cách cấu hình Cisco ASA 5506-X. Để đọc thêm kiến thức về cấu hình Cisco cơ bản, vui lòng tìm đọc Series CCNA Labs.

File Lab Cisco Packet Tracer các bạn tải ở cuối bài viết nhé.

Kết quả đạt được

  • Cấu hình security-level (mức độ bảo mật), nameif của interface trên ASA.
  • Cấu hình DHCP server: tạo pool, DNS server, default gateway.
  • Cấu hình NAT cơ bản.
  • Cấu hình class-map, policy-map, inspect ICMP, HTTP.

Mô hình bài Lab

cấu hình cisco asa
Mô hình bài lab cấu hình cơ bản Cisco ASA trên phần mềm Cisco Packet Tracer

Hướng dẫn thực hành cấu hình Cisco ASA

Đầu tiên ta cấu hình địa chỉ IP cho Router Internet:

Router>en
Router#conf t
Router(config)#int g0/1
Router(config-if)#ip add 8.8.8.1 255.255.255.0
Router(config-if)#hostname Internet
Internet(config)#int g0/1
Internet(config-if)#ip add 8.8.8.1 255.255.255.0
Internet(config-if)#no shut
Internet(config)#int g0/0
Internet(config-if)#ip add 10.1.1.2 255.255.255.252
Internet(config-if)#no shut

Cấu hình IP, nameif và security level cho tường lửa ASA. nameif là tên của interface còn security-level là mức độ bảo mật (nhỏ nhất là 0, lớn nhất là 100). Interface inside là interface kết nối với mạng nội bộ nên yêu cầu về bảo mật phải rất lớn, do đó ta cấu hình security-level bằng 100.

ASA(config-if)#int g1/2
ASA(config-if)#ip add 192.168.1.1 255.255.255.0
ASA(config-if)#nameif inside
ASA(config-if)#security-level 100
ASA(config-if)#no shut

Ngược lại ở đây interface outside là interface đi ra internet, mà mạng Internet rất không an toàn, do đó mức độ bảo mật bằng 0.

ASA(config)#int g1/1
ASA(config-if)#ip add 10.1.1.1 255.255.255.252
ASA(config-if)#nameif outside
ASA(config-if)#security-level 0
ASA(config-if)#no shut

Kiểm tra bằng lệnh #show int ip brief:

[Cisco ASA] Lab 1: Cấu hình Cisco ASA 5506-X cơ bản 2
Kết quả show IP trên tường lửa Cisco ASA

Tiếp theo ta sẽ cấu hình dịch vụ DHCP trên tường lửa ASA:

ASA#conf t
ASA(config)#dhcp address 192.168.1.10-192.168.1.20 inside
ASA(config)#dhcp dns 8.8.8.8
ASA(config)#dhcpd option 3 ip 192.168.1.1
ASA(config)#dhcpd enable inside

Sau khi cấu hình, ở PC-A và PC-B nhận được IP:

[Cisco ASA] Lab 1: Cấu hình Cisco ASA 5506-X cơ bản 4
PC-A và PC-B lấy IP thành công.

Cấu hình default route trên ASA:

ASA(config)#route outside 0.0.0.0 0.0.0.0 10.1.1.2

Cấu hình NAT trên ASA để PC có thể thấy Server. Đầu tiên ta tạo một network object cho mạng 192.168.1.0/24 đặt tên là INSIDE-NAT. Sau đó tiến hành NAT từ inside ra outside.

ASA(config)#object network INSIDE-NET
ASA(config-network-object)#subnet 192.168.1.0 255.255.255.0
ASA(config-network-object)#nat (inside,outside) dynamic interface
ASA(config-network-object)#exit

Tới đây vẫn chưa ping được vì chưa mở rule trên ASA. Mặc định ASA sẽ block ICMP. Cần cấu hình Cisco ASA bằng cách tạo class-map:

ASA(config)#class-map inspection_default
ASA(config-cmap)#match default-inspection-traffic
ASA(config-cmap)#exit

ASA(config)#policy-map global_policy
ASA(config-pmap)#class inspection_default
ASA(config-pmap-c)#inspect icmp
ASA(config-pmap-c)#inspect http

Tải xuống file pkt:

Link Google Drive

Link dự phòng (Mega.NZ)

Tags: Cisco ASACisco Packet Tracer
Share268Tweet168
Previous Post

[AWS Lab Series] Lab 4: Cấu hình Elastic Block Store (EBS) cơ bản

Next Post

[Cisco ASA] Lab 2: Cấu hình Cisco ASA 5505-X mở rộng

Sinh Vien CNTT

Sinh Vien CNTT

Sinh viên Trường ĐH Công nghệ thông tin - ĐHQG TP.HCM

Related Posts

Phân phối tệp ngang hàng (Peer-to-Peer) trên Internet
Network

Phân phối tệp ngang hàng (Peer-to-Peer) trên Internet

4 Tháng 5, 2025
Dịch vụ phân giải tên miền DNS trên Internet
Network

Bản ghi DNS và cấu trúc thông điệp DNS

15 Tháng 10, 2024
Dịch vụ phân giải tên miền DNS trên Internet
Network

Dịch vụ phân giải tên miền DNS trên Internet

15 Tháng 10, 2024
Lab 1: Cấu hình cơ bản Cisco Packet Tracer
Network

Lab 1: Cấu hình cơ bản Cisco Packet Tracer

30 Tháng 5, 2023
[Phần 1] Share trọn bộ dump CCNA 200-301
CCNA 200-301

[Phần 3] Share trọn bộ dump CCNA 200-301

3 Tháng 1, 2023
[Phần 1] Share trọn bộ dump CCNA 200-301
CCNA 200-301

[Phần 2] Share trọn bộ dump CCNA 200-301

3 Tháng 1, 2023
Next Post
ASA-Lab2

[Cisco ASA] Lab 2: Cấu hình Cisco ASA 5505-X mở rộng

Comments 1

  1. Pingback: Lab 1: Cấu hình cơ bản Cisco Packet Tracer

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS

Series

  • CHFI Tiếng Việt (1)
  • Cơ sở dữ liệu (2)
  • [2023] Share 1200 câu dump CCNA 200-301 mới nhất (3)
  • 1000 collocations IELTS phổ biến nhất (1)
  • Hệ điều hành (5)
  • Series cấu hình Firewall Cisco ASA (2)
  • Nhập môn lập trình (1)
  • 22 Lab thực hành Amazon Web Service (AWS) từ cơ bản đến nâng cao (4)
  • Nhập môn mạng máy tính (20)
  • Lập trình hệ thống (3)


Other posts in series:

  • [Cisco ASA] Lab 1: Cấu hình Cisco ASA 5506-X cơ bản
  • [Cisco ASA] Lab 2: Cấu hình Cisco ASA 5505-X mở rộng

logo sinhviencntt.net

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến SinhVienCNTT.Net.

Giới thiệu

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Liên hệ

Email: sinhviencntt.net@gmail.com

Tìm kiếm

No Result
View All Result

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS
  • Home
  • Liên hệ
  • Privacy & Policy
  • Other Links

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.