Konfigurasi Cisco ASA di Packet Tracer

Mari kita akan bahas default konfigurasi Cisco ASA di Packet Tracert, berikut adalah konfigurasinya


ASA Version 8.4(2)
!
hostname ciscoasa
names
!
interface Ethernet0/0
 switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
interface Vlan1
 nameif inside
 security-level 100
 ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
 nameif outside
 security-level 0
 ip address dhcp
!
telnet timeout 5
ssh timeout 5
!
dhcpd auto_config outside
!
dhcpd address 192.168.1.5-192.168.1.36 inside
dhcpd enable inside


Mari kita bahas mulai dari jumlah ethernetnya adalah 8 mulai dari ethernet0/0, ethernet0/0 secara default digunakan oleh vlan 2, untuk ethernet0/1-7 itu default digunakan oleh vlan1,  seperti yang kita lihat dikonfigurasinya vlan2 digunakan sebagai outside yaitu interface yang mengarah ke jaringan luar/internet, di vlan2 mempunyai security-level 0 ini untuk menandakan keamanannya, security level dengan nomor rendah tidak bisa masuk ke security level dengan nomor tinggi, ini artinya secara default traffic yang masuk vlan2 tidak bisa diforward ke interface vlan1, karena vlan1 mempunyai security level yang lebih tinggi. Perlu ada rule firewall khusus untuk membolehkan traffic dari vlan2 ke vlan1 jika diperlukan. 

Selanjutnya kita bahas IP, interface vlan2 untuk IP nya disetting sebagai dhcp client, berikut ini juga termasuk konfignya yaitu dhcpd auto_config outside yang menandakan IP untuk interface vlan2 disetting dhcp client, bisa juga disetting static seperti vlan1. 

Selanjutnya adalah adanya DHCP Server yang bisa langsung digunakan untuk vlan1 network. 

Ethernet0/0-0/7 bisa disesuaikan vlan nya, jika kita memberikan vlan 1 ke interface maka di show run tidak akan terlihat konfignya, karena vlan1 itu default. 

Komentar

Postingan populer dari blog ini

Pembahasan IT Network Systems Administration Module A DNS (Forward Zone, Reverse Zone, CNAME, MX, Split View)

Cara restart / stop windows service (services.msc) dengan bat / cmd

How to convert VMDK to OVA