الرئيسية » Cisco » الإعدادت والخطوات الرئيسية لتشغيل ASA Cisco.

الإعدادت والخطوات الرئيسية لتشغيل ASA Cisco.

تلقيت أكثر من مرة رسائل تطلب مني الخطوات الرئيسية لتشغيل الجدار الناري الخاص بسيسكو ASA, واليوم إن شاء الله سوف أوضح أهم الخطوات لتشغيل الجدار ومن خلال اسلوب بسيط وغير معقد وفق مبدأ الخطوة الاولى والثانية والخ . . .

قبل أن ابدأ يتوجب علي أن أوضح أن التدوينة لاتهدف إلى الغوص في أوامر معقدة في الجدار الناري وكل ماسوف أقدمه هو كيف أقوم بتشغيل الجدار أول مرة وماهي الاوامر التى يجب أن أنفذها لكي يعمل الفايروول.

الخطوة الأولى: تحديد منافذ الـ Inside & Outside وهي من أهم الاوامر التى يجب القيام بها من أجل تحديد الـ Level-Security التى يجب التعامل معها, فعندما أحدد منفذ ما بأنه Outside فهو يحصل مباشرة على Level-0 أي لايوجد أمان ابدا, بينما الـ Inside يحصل على Level-100

Cisco's
ASA(config)# interface fethernet0/0
ASA(config-if)# nameif outside
ASA(config-if)# ip address 200.200.200.1 255.255.255.252
ASA(config-if)#description WAN
ASA(config-if)# no shut
ASA(config-if)# exit

ASA(config)# interface fethernet0/1
ASA(config-if)# nameif inside
ASA(config-if)# ip address 192.168.1.1 255.255.255.0
ASA(config-if)#description LAN
ASA(config-if)# no shut

الخطوة الثانية: إعداد الـ Default-Route.

Cisco's
ASA(config)# route outside 0.0.0.0 0.0.0.0 200.200.200.2 1

الخطوة الثالثة: تفعيل الـ NAT, لو في حال كان الفايروول متصل مع الأنترنت مباشرة نقوم بتفعيل النات ولو كان هناك ADSL Router فنحن لسنا بحاجة إلى نات.

Cisco's
object network NetworkSet
subnet 0.0.0.0 0.0.0.0
nat (inside,outside) dynamic interface

هذه كانت أهم الخطوات وسوف اضيف خطوة رابعة لأوامر معروفة ويجب تنفيذها أيضا, على التسلسل وضع باسورد, تفعيل الـ DHCP, تفعيل الـ Telnet

Cisco's
ASA(config)# enable password networkset
ASA(config)# dhcpd dns 200.200.200.10
ASA(config)# dhcpd address 192.168.1.10-192.168.1.100 inside
ASA(config)# dhcpd enable inside
ASA(config)# telnet 192.168.1.0 255.255.255.0 inside

هذه هي أهم الخطوات والاوامر الواجب تنفيذها على الجدار الناري, ويجب أن أشير إلى أن هذه الأوامر لاتشكل 1 % من الأوامر الواجب تنفيذها على الجدار الناري فمازال أمامكم الكثير من الأشياء الواجب تنفيذها لجعل الفايروول أكثر أحترافية وأكثر أمانا لنفسه وللشبكة التى يقوم بحراستها, أتمنى أن تكون هذه التدوينة قد أفادتكم ولاتنسونا من دعواتكم ودمتم بود.

Print Friendly, PDF & Email

عن Ayman Alnaimi أيمن النعيمي

مهندس كمبيوتر سوري ومقيم حاليا في قطر , باحث ومطور للمحتوى العربي على الأنترنت, أهدف إلى رفع مستوى الأمة العربية ومساعدتها في النهضة العلمية, أغلب أهتماماتي في الشبكات وتحديدا الهاردوير منها وأقضى معظم وقتي في القراءة والدراسة والعمل وأؤمن بأن الثورة لو كانت لتكون فهي تبدأ بالقراءة ويليها الكتابة وبدون الآخيرة لن يكون هناك ثورة. للتواصل admin@networkset.net & networkset@hotmail.com

8 تعليقات

  1. الصراحة قمة الفائدة وموضوع جيد جدا بس لو سمحت لو تنزل الموضوع نفسو بس على شبكة lan يعني انا واحد من الناس بعاني في العمل من موضوع شحن التلفون عن طريق الجهاز ادخال واخراج معلومات لايجب على الموضفين حرية التعامل معها الى هذا الحد
    التحكم بالانترنت عندي مصيبة اصبح الموضفين بيطلعو الجهاز الكلاينة من الشبكة عن طريق مسح الايبي اردس من الtcp/ipv4 طيب هل ممكن اسيطر عليها برضو

    ارجو افادتي عن طريق هذه المدونة التى كثير ماستفيد منها في حلولي التقنية

  2. شكرا لك اخ ايمن كتير كتير الصراحه موضوع اكثر من رائع ربي يوفقك

  3. شكرا لك اخ ايمن على الموضوع وانتمى منك التعمق فيه لما له من فائدة واهمية في الحياة العملية …

  4. اشكرك جزيل الشكر استاذ ايمن وبارك الله فيك وفي علمك
    ليه ما يكون الشرح على برنامج ASDM

  5. جزاك الله خير شرح بسيط وغير معقد ولو تسمح لو تقدر تكمل الموضوع على هيئه حلقات وذلك للافاضه اكثر واكثر

  6. جزاك الله خير أستاذي .

    كم هو جميل أن ننوع في مواضيع السيسكو وندخل في أشياء اخرى بعيدا بعض الشي عن R&S

  7. مبدع كعادتك أخي الكريم جزاك الله خيراا

  8. السلام عليكم
    كم أنا سعيد بهذه التدوينة الرائعة بكل مافيها من معلومات جديدة علي أشكرك

اضف رد

لن يتم نشر البريد الإلكتروني . الحقول المطلوبة مشار لها بـ *

*

x

‎قد يُعجبك أيضاً

حل مشكلة error 27850 عند تنصيب Cisco VPN Client

مقال سريع لتوثيق مشكلة صادفتني وقمت بحلها بخطوتان وهي تنصيب برنامج سيسكو الخاص بالـ VPN ...

مقارنة بين أنظمة سيسكو IOS و IOS-XR و IOS-XE و NX-OS

في هذا المقال سوف نتعرف سوياً على جميع الأنظمة التشغيلية التى قامت سيسكو بتطويرها وهي ...

أكثر الشهادات طلباً في مجال الأمن والحماية

نستكمل اليوم الحديث عن أفضل الشهادات العلمية واليوم سوف يكون حديثنا عن شهادات الأمن والحماية ...