Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 904
 
13-8
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
13 
장     라우팅 및 투명 모드 인터페이스
  
라우팅 모드 인터페이스 구성
5
단계
(
선택사항) 인터페이스를 관리 전용 모드로 설정하여 통과 트래픽을 전달하지 않도록 합니다.
management-only
기본적으로 관리 인터페이스는 관리 전용으로 구성됩니다. ASA 5585-X를 제외하고 관리 인터페
이스에서 management-only를 비활성화할 수 없습니다.
이중 인터페이스에서는 management-only 명령이 지원되지 않습니다.
다음 예에서는 VLAN 101에 대한 파라미터를 구성합니다.
ciscoasa(config)# interface vlan 101
ciscoasa(config-if)# nameif inside
ciscoasa(config-if)# security-level 100
ciscoasa(config-if)# ip address 10.1.1.1 255.255.255.0
다음 예에서는 다중 상황 모드에서 상황 구성을 위한 파라미터를 구성합니다. 인터페이스 ID는 매
핑된 이름입니다.
ciscoasa/contextA(config)# interface int1
ciscoasa/contextA(config-if)# nameif outside
ciscoasa/contextA(config-if)# security-level 100
ciscoasa/contextA(config-if)# ip address 10.1.2.1 255.255.255.0
관련 주제
PPPoE 
구성
PPPoE
를 사용하여 IP 주소를 지정하는 경우, 액세스 집중장치에 대해 ASA를 인증하는 데 사용
할 사용자 이름 및 비밀번호를 구성하십시오.
절차
1
단계
PPPoE
에 사용할 VPDN 그룹을 정의합니다.
vpdn group
 group_name request dialout pppoe
예:
ciscoasa(config)# vpdn group pppoe-sbc request dialout pppoe
2
단계
ISP
에서 인증을 요청하는 경우, 인증 프로토콜을 선택합니다.
vpdn group
 group_name ppp authentication {chap
 | 
mschap
 | 
pap
}
예:
ciscoasa(config)# vpdn group pppoe-sbc ppp authentication chap
ISP
에서 사용하는 인증 유형에 대해 적절한 키워드를 입력합니다.
CHAP 
또는 MS-CHAP를 사용 중인 경우 사용자 이름은 원격 시스템 이름이라고 하고 비밀번호
는 CHAP 암호라고도 합니다.