Konfigurasi Cisco ASA di Packet Tracer
Mari kita akan bahas default konfigurasi Cisco ASA di Packet Tracert, berikut adalah konfigurasinya
ASA Version 8.4(2)
!
hostname ciscoasa
names
!
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
interface Vlan1
nameif inside
security-level 100
ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
ip address dhcp
!
telnet timeout 5
ssh timeout 5
!
dhcpd auto_config outside
!
dhcpd address 192.168.1.5-192.168.1.36 inside
dhcpd enable inside
Mari kita bahas mulai dari jumlah ethernetnya adalah 8 mulai dari ethernet0/0, ethernet0/0 secara default digunakan oleh vlan 2, untuk ethernet0/1-7 itu default digunakan oleh vlan1, seperti yang kita lihat dikonfigurasinya vlan2 digunakan sebagai outside yaitu interface yang mengarah ke jaringan luar/internet, di vlan2 mempunyai security-level 0 ini untuk menandakan keamanannya, security level dengan nomor rendah tidak bisa masuk ke security level dengan nomor tinggi, ini artinya secara default traffic yang masuk vlan2 tidak bisa diforward ke interface vlan1, karena vlan1 mempunyai security level yang lebih tinggi. Perlu ada rule firewall khusus untuk membolehkan traffic dari vlan2 ke vlan1 jika diperlukan.
Selanjutnya kita bahas IP, interface vlan2 untuk IP nya disetting sebagai dhcp client, berikut ini juga termasuk konfignya yaitu dhcpd auto_config outside yang menandakan IP untuk interface vlan2 disetting dhcp client, bisa juga disetting static seperti vlan1.
Selanjutnya adalah adanya DHCP Server yang bisa langsung digunakan untuk vlan1 network.
Ethernet0/0-0/7 bisa disesuaikan vlan nya, jika kita memberikan vlan 1 ke interface maka di show run tidak akan terlihat konfignya, karena vlan1 itu default.
Komentar