Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
6-19
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     다중 상황 모드 
  
다중 상황 구성
2
단계
(
선택사항) 이 상황에 대한 설명 추가:
description
 text
예:
ciscoasa(config-ctx)# description Administrator Context
3
단계
상황에서 사용할 수 있는 인터페이스를 지정합니다.
인터페이스를 할당하려면
allocate-interface 
interface_id [mapped_name] [visible invisible]
하나 이상의 하위 인터페이스를 할당하려면
allocate-interface 
interface_id.subinterface[-interface_id.subinterface
[mapped_name[-mapped_name]] [visible | invisible]
예:
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/1.100 int1
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/1.200 int2
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/2.300-gigabitethernet0/2.305 
int3-int8
참고
인터페이스 유형과 포트 번호 사이에 공백을 넣지 마십시오.
여러 범위를 지정하려면 이 명령을 여러 번 입력합니다. 이 명령의 no 형식을 사용하여 할당
을 삭제한 경우 이 인터페이스를 포함한 모든 상황 명령이 실행 중 구성에서 삭제됩니다.
투명 방화벽 모드에서는 제한된 수의 인터페이스에서 트래픽을 전달하는 것이 허용됩니다. 그
러나 전용 관리 인터페이스인 관리 slot/port (물리적, 하위 인터페이스, 이중 또는 
EtherChannel)
를 추가 관리 트래픽 인터페이스로 사용할 수 있습니다. ASASM를 위한 별도
의 관리 인터페이스는 제공되지 않습니다.
라우팅 모드에서는 원한다면 여러 상황에 동일한 인터페이스를 할당할 수 있습니다. 투명 모
드에서는 공유 인터페이스를 허용하지 않습니다.
mapped_name
은 인터페이스의 영숫자 별칭으로서 상황 내에서 인터페이스 ID 대신 사용할 수 
있습니다. 매핑된 이름을 지정하지 않으면 인터페이스 ID가 상황 내에서 사용됩니다. 보안상의 
이유로, 상황에서 어떤 인터페이스를 사용하고 있는지 상황 관리자에게 알리고 싶지 않을 수 
있습니다. 매핑된 이름은 문자로 시작하고 문자 또는 숫자로 끝나며, 나머지 자리에는 문자, 숫
자, 밑줄만 사용할 수 있습니다. 예를 들어, 다음 이름을 사용할 수 있습니다.int0, inta, int_0
하위 인터페이스의 이름을 지정할 경우 매핑된 이름의 일치 범위를 지정할 수 있습니다. 범위
에 대한 다음 지침을 따르십시오.
매핑된 이름은 영문자 다음에 숫자가 와야 합니다. 매핑된 이름에서 영문자 부분은 범위
의 양쪽 경계에 일치해야 합니다. 예를 들어, 다음과 같이 범위를 입력합니다.int0-int10. 
만약 
gig0/1.1-gig0/1.5 happy1-sad5
라고 입력하면 명령은 실패합니다.
매핑된 이름의 숫자 부분은 하위 인터페이스 범위와 동일한 개수의 숫자를 포함해야 합니
다. 예를 들어, 다음과 같이 두 범위 모두 인터페이스 100개를 포함합니다. 
gigabitethernet0/0.100-gigabitethernet0/0.199 int1-int100. 
만약 
gig0/0.100-gig0/0.199 int1-int15
라고 입력하면 명령은 실패합니다.
매핑된 이름을 설정한 경우 show interface 명령에서 실제 인터페이스 ID를 보려면 visible
을 지정합니다. 기본 invisible 키워드는 매핑된 이름만 표시합니다.