My Computer 地域  |  标签  |  留言
FTP 相关日志共 1 篇
2007/07/28   ASA Firewall enable FTP configuration.


ASA Firewall enable FTP configuration.
電腦 | 2007/07/28 03:18
views: 20563 times
PIX  or  ASA 5500  系列的Firewall 使用 7.0 以上的軟體版本.針對FTP服務開啟,有別以往在PIX 6.0 以前的設定. 所以除了在Access-list 針對FTP及ftp-data二個通訊協定做設定外,還需要一些小設定..

可以參考Cicso 官網提供的範例; http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807ee585.shtml#maintask1


其主要的設定如下:

Configure Basic FTP Application Inspection

By default, the configuration includes a policy that matches all default application inspection traffic and applies inspection to the traffic on all interfaces (a global policy). Default application inspection traffic includes traffic to the default ports for each protocol. You can only apply one global policy, so if you want to alter the global policy, for example, to apply inspection to non-standard ports, or to add inspections that are not enabled by default, you need to either edit the default policy or disable it and apply a new one. For a list of all default ports, refer to the Default Inspection Policy.

  1. Issue the policy-map global_policy command.
    ASAwAIP-CLI(config)#policy-map global_policy
    
  2. Issue the class inspection_default command.
    ASAwAIP-CLI(config-pmap)#class inspection_default
    
  3. Issue the inspect FTP command.
    ASAwAIP-CLI(config-pmap-c)#inspect FTP

  4. ASAwAIP-CLI(config)#service-policy global_policy global

more..




标签 : , , , , ,
引用0 | 回復0
本日誌引用(傳送)連結 :: http://diary.tw/jerry/trackback/253

匿稱 :
密碼 :
首頁 :
  僅管理員可見
内容 :
 



[PREV] [1] [NEXT]
日誌管理  |   發表日誌
BLOG main image
"我的電腦"裡的零零種種鎖雜的事情記錄. 更詳細的資訊,請按右鍵,選擇內容............
所有分類 (69)
生活 (20)
電腦 (23)
影音 (1)
攝影 (25)
access-list Canon 台灣高鐵 Inspection Web dog suspend Acronis Disk Director Server 監控 ooy.tw 團聚 analytics 亂搞 i/o PIX mrtg 愚人碼頭 Friend Suziki 我愛錢 a5090TW 業務流程 北京 home 貓罐頭 RPC over https 寵物 冬山河 Picasa 職棒
Win32平台監控..
Clock in a Lin..
Google Sites..
自己建網站-Goo..
布丁貓-11個月..
嗯..可以啊, 最..
2008 - jerry
這是台灣貓唄?..
2008 - lillyfly
請問一下有 win..
2007 - sgasd
我也有一個喔!!..
2007 - fefehuei
你知道在XP系统..
2007 - 杰奎琳
Total : 220229
Today : 13
Yesterday : 67
Tattertools官方
rss
 
 
 
地域 : TAG : 留言 : 管理
jerry’s Blog is powered by Tattertools.com / Designed by plyfly.net