由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
EmergingNetworking版 - 问一个ASA的问题。
相关主题
问几个ASA的问题,不要见笑。Site-to-Site VPN 路由器的配置是必须的是吧?
问个7600 H-VPLS的问题cisco to lay off
switch没有这个功能么?安全是整个市场最迷惑的板块。
ASA, IBM Blade Issue40/100G Throughput Firewall
看看TAC的解释吧。哈哈,得意ing
nexus 5596 ipv6 DAD ?'virtualization' hype
请教ASA5510 配置netscreen: help!
a question for tony, juniper ex4200 virtual chassisrouter 也能弄trunk么?不太明白啊。
相关话题的讨论汇总
话题: asa话题: vlan话题: interface话题: inside话题: ethernet0
进入EmergingNetworking版参与讨论
1 (共1页)
x*********n
发帖数: 28013
1
interface Vlan1
description *** Lan Segment ***
nameif inside
security-level 100
ip address 192.168.1.91 255.255.255.0
interface Ethernet0/0
description ** Interface => Outside switch via VK Router ***
switchport access vlan 2
shutdown
!
interface Ethernet0/1
shutdown
现在outside口定义了用vlan 2,
但是inside口没有定义用哪个,
是不是by default,任何一个ethernet port都可以用作inside呢?
还是我必须定义的?
n**********l
发帖数: 271
2
http://www.cisco.com/en/US/docs/security/asa/asa84/configuratio
inside is just a pre-defined nameif with a default security level, you can
name it whatever you want IIRR
是不是by default,任何一个ethernet port都可以用作inside呢?
Maybe there are exceptions for ports in port-group etc.
我在想为啥Cisco ASA还有那么多用户 为了PCI/HIPPA compliance? 实现ASA功能的方
案不是很多么? ASA这么老了还在卖 新的SRX, PANW的NGFW不都比ASA功能界面都有不少
长进啊
s*****g
发帖数: 1055
3
Can not agree more, even old Netscreen can beat ASA in every aspect in terms
of firewalling, VPN, performance, easy of use, routing, feature set etc. I
used to use ASA, can not believe this POS is still selling.

【在 n**********l 的大作中提到】
: http://www.cisco.com/en/US/docs/security/asa/asa84/configuratio
: inside is just a pre-defined nameif with a default security level, you can
: name it whatever you want IIRR
: 是不是by default,任何一个ethernet port都可以用作inside呢?
: Maybe there are exceptions for ports in port-group etc.
: 我在想为啥Cisco ASA还有那么多用户 为了PCI/HIPPA compliance? 实现ASA功能的方
: 案不是很多么? ASA这么老了还在卖 新的SRX, PANW的NGFW不都比ASA功能界面都有不少
: 长进啊

x*********n
发帖数: 28013
4
no no no
我的问题不是这个。。
我是说,如果我不在eth 0/1 下面放command switchport access vlan 1,
因为vlan 1是by default的,那么eth 1,2,3,4,5,6,7剩下的口,我随便插一个都可以
用作LAN吗?

【在 n**********l 的大作中提到】
: http://www.cisco.com/en/US/docs/security/asa/asa84/configuratio
: inside is just a pre-defined nameif with a default security level, you can
: name it whatever you want IIRR
: 是不是by default,任何一个ethernet port都可以用作inside呢?
: Maybe there are exceptions for ports in port-group etc.
: 我在想为啥Cisco ASA还有那么多用户 为了PCI/HIPPA compliance? 实现ASA功能的方
: 案不是很多么? ASA这么老了还在卖 新的SRX, PANW的NGFW不都比ASA功能界面都有不少
: 长进啊

a***n
发帖数: 262
5
Yes

no no no
我的问题不是这个。。
我是说,如果我不在eth 0/1 下面放command switchport access vlan 1,
因为vlan 1是by default的,那么eth 1,2,3,4,5,6,7剩下的口,我随便插一个都可以
用作LAN吗?

【在 x*********n 的大作中提到】
: no no no
: 我的问题不是这个。。
: 我是说,如果我不在eth 0/1 下面放command switchport access vlan 1,
: 因为vlan 1是by default的,那么eth 1,2,3,4,5,6,7剩下的口,我随便插一个都可以
: 用作LAN吗?

1 (共1页)
进入EmergingNetworking版参与讨论
相关主题
router 也能弄trunk么?不太明白啊。看看TAC的解释吧。
是不是这个意思?nexus 5596 ipv6 DAD ?
spidermonkey, L3 vlan 可以换名字到底好在哪里?请教ASA5510 配置
弄ASDM要建好cryher先么?a question for tony, juniper ex4200 virtual chassis
问几个ASA的问题,不要见笑。Site-to-Site VPN 路由器的配置是必须的是吧?
问个7600 H-VPLS的问题cisco to lay off
switch没有这个功能么?安全是整个市场最迷惑的板块。
ASA, IBM Blade Issue40/100G Throughput Firewall
相关话题的讨论汇总
话题: asa话题: vlan话题: interface话题: inside话题: ethernet0