x*********n 发帖数: 28013 | 1 interface Vlan1
description *** Lan Segment ***
nameif inside
security-level 100
ip address 192.168.1.91 255.255.255.0
interface Ethernet0/0
description ** Interface => Outside switch via VK Router ***
switchport access vlan 2
shutdown
!
interface Ethernet0/1
shutdown
现在outside口定义了用vlan 2,
但是inside口没有定义用哪个,
是不是by default,任何一个ethernet port都可以用作inside呢?
还是我必须定义的? | n**********l 发帖数: 271 | 2 http://www.cisco.com/en/US/docs/security/asa/asa84/configuratio
inside is just a pre-defined nameif with a default security level, you can
name it whatever you want IIRR
是不是by default,任何一个ethernet port都可以用作inside呢?
Maybe there are exceptions for ports in port-group etc.
我在想为啥Cisco ASA还有那么多用户 为了PCI/HIPPA compliance? 实现ASA功能的方
案不是很多么? ASA这么老了还在卖 新的SRX, PANW的NGFW不都比ASA功能界面都有不少
长进啊 | s*****g 发帖数: 1055 | 3 Can not agree more, even old Netscreen can beat ASA in every aspect in terms
of firewalling, VPN, performance, easy of use, routing, feature set etc. I
used to use ASA, can not believe this POS is still selling.
【在 n**********l 的大作中提到】 : http://www.cisco.com/en/US/docs/security/asa/asa84/configuratio : inside is just a pre-defined nameif with a default security level, you can : name it whatever you want IIRR : 是不是by default,任何一个ethernet port都可以用作inside呢? : Maybe there are exceptions for ports in port-group etc. : 我在想为啥Cisco ASA还有那么多用户 为了PCI/HIPPA compliance? 实现ASA功能的方 : 案不是很多么? ASA这么老了还在卖 新的SRX, PANW的NGFW不都比ASA功能界面都有不少 : 长进啊
| x*********n 发帖数: 28013 | 4 no no no
我的问题不是这个。。
我是说,如果我不在eth 0/1 下面放command switchport access vlan 1,
因为vlan 1是by default的,那么eth 1,2,3,4,5,6,7剩下的口,我随便插一个都可以
用作LAN吗?
【在 n**********l 的大作中提到】 : http://www.cisco.com/en/US/docs/security/asa/asa84/configuratio : inside is just a pre-defined nameif with a default security level, you can : name it whatever you want IIRR : 是不是by default,任何一个ethernet port都可以用作inside呢? : Maybe there are exceptions for ports in port-group etc. : 我在想为啥Cisco ASA还有那么多用户 为了PCI/HIPPA compliance? 实现ASA功能的方 : 案不是很多么? ASA这么老了还在卖 新的SRX, PANW的NGFW不都比ASA功能界面都有不少 : 长进啊
| a***n 发帖数: 262 | 5 Yes
no no no
我的问题不是这个。。
我是说,如果我不在eth 0/1 下面放command switchport access vlan 1,
因为vlan 1是by default的,那么eth 1,2,3,4,5,6,7剩下的口,我随便插一个都可以
用作LAN吗?
【在 x*********n 的大作中提到】 : no no no : 我的问题不是这个。。 : 我是说,如果我不在eth 0/1 下面放command switchport access vlan 1, : 因为vlan 1是by default的,那么eth 1,2,3,4,5,6,7剩下的口,我随便插一个都可以 : 用作LAN吗?
|
|