Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
13-7
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
13 
장     라우팅 및 투명 모드 인터페이스 
  
라우팅 모드 인터페이스 구성
3
단계
다음 방법 중 하나를 사용하여 IP 주소를 설정합니다.
IP 
주소를 직접 설정합니다.
ip address
 ip_address [mask] [standby ip_address]
예:
ciscoasa(config-if)# ip address 10.1.1.1 255.255.255.0 standby 10.1.1.2
참고
장애 조치를 사용하는 경우 IP 주소 및 대기 주소를 수동으로 설정해야 하며, DHCP 및 
PPPoE
는 지원되지 않습니다.
ip_address 
및 mask 인수는 인터페이스 IP 주소와 서브넷 마스크를 설정합니다.
Standby ip_address 
인수는 장애 조치에 사용됩니다.
DHCP 
서버에서 IP 주소를 얻습니다.
ip address dhcp
 [setroute]
예:
ciscoasa(config-if)# ip address dhcp
setroute 
키워드는 ASA에서 DHCP 서버가 제공한 기본 경로를 사용할 수 있게 합니다.
DHCP 
임대를 재설정하고 새 임대를 요청하려면 이 명령을 다시 입력합니다.
ip address dhcp 
명령을 입력하기 전에 no shutdown 명령을 사용하여 인터페이스를 활성
화하지 않은 경우 일부 DHCP 요청이 전송되지 않을 수 있습니다.
PPPoE 
서버에서 IP 주소를 얻습니다.
ip address pppoe
 [setroute]
 
예:
ciscoasa(config-if)# ip address pppoe setroute
IP 
주소를 직접 입력하여 PPPoE를 대신 활성화할 수 있습니다.
ip address
 ip_address mask pppoe
예:
ciscoasa(config-if)# ip address 10.1.1.78 255.255.255.0 pppoe
setroute 
옵션은 PPPoE 클라이언트가 아직 연결을 설정하지 않은 경우, 기본 경로를 설정합
니다. setroute 옵션을 사용 중인 경우 구성에서 정적으로 정의된 경로를 사용할 수 없습니다.
참고
PPPoE
가 두 개의 인터페이스(예: 기본 및 백업 인터페이스 등)에서 활성화되어 있고 
이중 ISP 지원을 구성하지 않은 경우, ASA는 첫 번째 인터페이스를 통해서만 트래픽
을 전송하여 IP 주소를 얻을 수 있습니다.
4
단계
보안 수준을 설정합니다.
security-level 
number
예:
ciscoasa(config-if)# security-level 50
number
는 0(가장 낮음)에서 100(가장 높음)까지의 정수입니다.