SlideShare una empresa de Scribd logo
SISTEMA INTEGRADO DE GESTIÓN 
GESTIÓN DE REDES DE DATOS 
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS 
18/09/2014 
SERVICIO NACIONAL DE APRENDIZAJE 
YIMY FERNANDO PÉREZ MEDINA 
SUSANA GONZÁLEZ GRISALES 
Ficha: 464327-464324
1 
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS 
TOPOLOGÍA 
REQUERIMIENTOS: 
- Ubicar al menos dos servicios tanto en DMZ como en Internet. 
- Las direcciones de internet deben ser públicas, las de LAN y DMZ privadas. 
- Permitir el acceso a los servicios de la DMZ desde la LAN sin hacer NAT. 
- Permitir el acceso a los servicios de internet desde LAN haciendo NAT. 
- Hacer PAT a los servicios de la DMZ para que sean vistos desde internet usando dirección pública fija. 
- Permitir NAT desde la DMZ para salir a los servicios de internet. 
CONFIGURACIÓN ASA: 
 Configuración de la interfaz y las direcciones IP 
interface Ethernet0/0 
nameif outside 
security-level 0 
ip address 198.51.100.100 255.255.255.0 
interface Ethernet0/1 
nameif inside 
security-level 100 
ip address 192.168.0.1 255.255.255.0
2 
interface Ethernet0/2 
nameif dmz 
security-level 50 
ip address 192.168.1.1 255.255.255.0 
route outside 0.0.0.0 0.0.0.0 198.51.100.1 
 Configuración NAT para permitir que los hosts salgan a Internet 
object network inside-subnet 
subnet 192.168.0.0 255.255.255.0 
nat (inside,outside) dynamic interface 
object network dmz-subnet 
subnet 192.168.1.0 255.255.255.0 
nat (dmz,outside) dynamic interface 
 Configuración NAT para acceder el web server de Internet 
object network webserver-external-ip 
host 198.51.100.101 
object network webserver 
host 192.168.1.100 
nat (dmz,outside) static webserver-external-ip service tcp www www 
 Configuración de ACL 
access-list outside_acl extended permit tcp any object webserver eq www 
access-group outside_acl in interface outside 
CONFIGURACIÓN ROUTER 1 
interface FastEthernet0/0 
ip address 198.51.100.1 255.255.255.0 
duplex auto 
speed auto 
interface FastEthernet0/1 
ip address 198.51.200.93 255.255.255.0 
duplex auto 
speed auto

Más contenido relacionado

DOCX
PPTX
PDF
Enrutamiento estatico-con-gns3
DOCX
Manual ubiquiti
PDF
Manual punto a_punto-ubiquiti
PPTX
Hacking en redes LAN
PDF
PDF
Fundamentos de RPKI y BGP
Enrutamiento estatico-con-gns3
Manual ubiquiti
Manual punto a_punto-ubiquiti
Hacking en redes LAN
Fundamentos de RPKI y BGP

La actualidad más candente (19)

PPTX
Exposicion Final de networking
PDF
Nat
PDF
Práctica final acl
PDF
Ubiquiti NanoStation
PDF
Configuracion de router packet tracer
PDF
Router Tp-Link TL-WR841N-TL-WR841ND
PDF
Practica 15 irdt
PPTX
Tutorial red dinamica
PDF
Practica 16 irdt
PPT
Fundamento de Redes - Capitulo 5
PDF
Capitulo 7
PPSX
Ubiquiti Networks
DOCX
Irdt practica 11
PDF
Como hacer un bridge inalámbrico y no morir en el intento
DOCX
Practica 2
PPTX
MANEJO DE REDES.PRAC.5
PDF
01 b. Repaso subredes IPv4
DOCX
Irdt practica 15
DOCX
Backtrack 5
Exposicion Final de networking
Nat
Práctica final acl
Ubiquiti NanoStation
Configuracion de router packet tracer
Router Tp-Link TL-WR841N-TL-WR841ND
Practica 15 irdt
Tutorial red dinamica
Practica 16 irdt
Fundamento de Redes - Capitulo 5
Capitulo 7
Ubiquiti Networks
Irdt practica 11
Como hacer un bridge inalámbrico y no morir en el intento
Practica 2
MANEJO DE REDES.PRAC.5
01 b. Repaso subredes IPv4
Irdt practica 15
Backtrack 5
Publicidad

Destacado (20)

PDF
Manual servicio http bajo linux red hat
PDF
Marcas y modelos de router switch y hubs
PDF
Correo Red Hat Enterprise Linux 6.2
PDF
Servicio de Directorio
PDF
Guia Funcionamiento LDAP
ODT
Taller enrutamiento dinámico RIP
ODT
Switching intermedio final
PDF
Gns3 diego leon gil
PDF
Servidor DHCP Red Hat 6.2
PDF
Servidor FTP Red Hat 6.2
PDF
Servidor HTTP Red Hat 6.2
PDF
Servidor dns rhel 6.2
PDF
Introduccion LDAP
PDF
Sendero del Hacker
PDF
Trabajo IOS de CISCO
PDF
OPENLDAP Red Hat Enterprise Linux 6.2
PDF
Repositorio grafico
PDF
Configuracion servidores linux-20131029-octubre
PDF
1 quick tours
DOCX
Wireshark1
Manual servicio http bajo linux red hat
Marcas y modelos de router switch y hubs
Correo Red Hat Enterprise Linux 6.2
Servicio de Directorio
Guia Funcionamiento LDAP
Taller enrutamiento dinámico RIP
Switching intermedio final
Gns3 diego leon gil
Servidor DHCP Red Hat 6.2
Servidor FTP Red Hat 6.2
Servidor HTTP Red Hat 6.2
Servidor dns rhel 6.2
Introduccion LDAP
Sendero del Hacker
Trabajo IOS de CISCO
OPENLDAP Red Hat Enterprise Linux 6.2
Repositorio grafico
Configuracion servidores linux-20131029-octubre
1 quick tours
Wireshark1
Publicidad

Similar a CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS (20)

PPTX
Implementación de NAT/PAT en routers Cisco
PDF
Pix (1)
PDF
1118174 asa config-dmz-00
PDF
REDES1_WORK2
PDF
Configuración de un router doméstico para aumentar la seguridad.
PDF
Seguridad perimetral
DOCX
Cuestionario 2
 
PPT
primariadigital Aulas digitales moviles.
PPT
Primaria digital nivel técnico i - adm 2.014
PPT
Primaria digital nivel técnico i - adm 2.014
PPTX
Protocolos de red
PPT
Arquitectura de redes de ordenadores tic
PPTX
Practica2
PPT
Firewall hw
DOCX
Trabajo publicacion de documentos.docx paola garcia leidy cadavid
ODT
2 do trimestre
PPTX
Configurar modem
PPTX
Introdución a la computacion 1
Implementación de NAT/PAT en routers Cisco
Pix (1)
1118174 asa config-dmz-00
REDES1_WORK2
Configuración de un router doméstico para aumentar la seguridad.
Seguridad perimetral
Cuestionario 2
 
primariadigital Aulas digitales moviles.
Primaria digital nivel técnico i - adm 2.014
Primaria digital nivel técnico i - adm 2.014
Protocolos de red
Arquitectura de redes de ordenadores tic
Practica2
Firewall hw
Trabajo publicacion de documentos.docx paola garcia leidy cadavid
2 do trimestre
Configurar modem
Introdución a la computacion 1

Más de Yimy Pérez Medina (20)

PDF
PDF
VPN Sitio a Sitio con ENDIAN
PDF
Configuración VPN De Acceso Remoto en TMG
PDF
Instalación y configuración de Firewall ENDIAN
PDF
Instalación y Configuración Microsoft Forefront TMG
PDF
Configuración y Documentación de ACL y Firewall ASA
PDF
Plan de continuidad
PDF
Analisis de riesgos y vulnerabilidades
PDF
Autodiagnóstico
PDF
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
PDF
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
PDF
Actividad topologias
PDF
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
PDF
Manual Monitoreo
PDF
Virtual box guests additions rhel 6.2
PDF
Repositorio local
PDF
Consulta vo ip
PDF
Instalación ssh centos
PDF
Taller wireshark
PDF
Manual correo red hat 6.2
VPN Sitio a Sitio con ENDIAN
Configuración VPN De Acceso Remoto en TMG
Instalación y configuración de Firewall ENDIAN
Instalación y Configuración Microsoft Forefront TMG
Configuración y Documentación de ACL y Firewall ASA
Plan de continuidad
Analisis de riesgos y vulnerabilidades
Autodiagnóstico
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
Actividad topologias
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
Manual Monitoreo
Virtual box guests additions rhel 6.2
Repositorio local
Consulta vo ip
Instalación ssh centos
Taller wireshark
Manual correo red hat 6.2

Último (20)

DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
La electricidad y la electrónica .pdf n
PPT
Que son las redes de computadores y sus partes
PDF
Maste clas de estructura metálica y arquitectura
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
PDF
Manual Videovigilancia IP y Seguridad Electronica-Parte 1-Book-cl.pdf
PDF
Aristoteles-y-su-forma-de-entender-el-conocimiento-y-las-personas.pdf
PDF
Temas y subtemas de las fichas 1 y 2.pdf
PDF
Estrategia de apoyo tecnología miguel angel solis
PDF
clase auditoria informatica 2025.........
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PDF
5.1 Pinch y Bijker en libro Actos, actores y artefactos de Bunch Thomas (coor...
PDF
diagrama de pareto.pdf valerie giraldo diaz
PDF
SAP Transportation Management para LSP, TM140 Col18
PDF
Diseño de Sistema de VideoVigilancia en la Plataforma de Telecom-USC-ar.pdf
PPTX
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PDF
Conceptos básicos de programación tecnología.pdf
PDF
MÓDULO DE CALOR DE GRADO DE MEDIO DE FORMACIÓN PROFESIONAL
PPT
introduccion a las_web en el 2025_mejoras.ppt
PPTX
Yogurt de tocosh (1).pptx preparacion receta
Zarate Quispe Alex aldayir aplicaciones de internet .docx
La electricidad y la electrónica .pdf n
Que son las redes de computadores y sus partes
Maste clas de estructura metálica y arquitectura
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
Manual Videovigilancia IP y Seguridad Electronica-Parte 1-Book-cl.pdf
Aristoteles-y-su-forma-de-entender-el-conocimiento-y-las-personas.pdf
Temas y subtemas de las fichas 1 y 2.pdf
Estrategia de apoyo tecnología miguel angel solis
clase auditoria informatica 2025.........
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
5.1 Pinch y Bijker en libro Actos, actores y artefactos de Bunch Thomas (coor...
diagrama de pareto.pdf valerie giraldo diaz
SAP Transportation Management para LSP, TM140 Col18
Diseño de Sistema de VideoVigilancia en la Plataforma de Telecom-USC-ar.pdf
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
Conceptos básicos de programación tecnología.pdf
MÓDULO DE CALOR DE GRADO DE MEDIO DE FORMACIÓN PROFESIONAL
introduccion a las_web en el 2025_mejoras.ppt
Yogurt de tocosh (1).pptx preparacion receta

CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS

  • 1. SISTEMA INTEGRADO DE GESTIÓN GESTIÓN DE REDES DE DATOS CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS 18/09/2014 SERVICIO NACIONAL DE APRENDIZAJE YIMY FERNANDO PÉREZ MEDINA SUSANA GONZÁLEZ GRISALES Ficha: 464327-464324
  • 2. 1 CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS TOPOLOGÍA REQUERIMIENTOS: - Ubicar al menos dos servicios tanto en DMZ como en Internet. - Las direcciones de internet deben ser públicas, las de LAN y DMZ privadas. - Permitir el acceso a los servicios de la DMZ desde la LAN sin hacer NAT. - Permitir el acceso a los servicios de internet desde LAN haciendo NAT. - Hacer PAT a los servicios de la DMZ para que sean vistos desde internet usando dirección pública fija. - Permitir NAT desde la DMZ para salir a los servicios de internet. CONFIGURACIÓN ASA:  Configuración de la interfaz y las direcciones IP interface Ethernet0/0 nameif outside security-level 0 ip address 198.51.100.100 255.255.255.0 interface Ethernet0/1 nameif inside security-level 100 ip address 192.168.0.1 255.255.255.0
  • 3. 2 interface Ethernet0/2 nameif dmz security-level 50 ip address 192.168.1.1 255.255.255.0 route outside 0.0.0.0 0.0.0.0 198.51.100.1  Configuración NAT para permitir que los hosts salgan a Internet object network inside-subnet subnet 192.168.0.0 255.255.255.0 nat (inside,outside) dynamic interface object network dmz-subnet subnet 192.168.1.0 255.255.255.0 nat (dmz,outside) dynamic interface  Configuración NAT para acceder el web server de Internet object network webserver-external-ip host 198.51.100.101 object network webserver host 192.168.1.100 nat (dmz,outside) static webserver-external-ip service tcp www www  Configuración de ACL access-list outside_acl extended permit tcp any object webserver eq www access-group outside_acl in interface outside CONFIGURACIÓN ROUTER 1 interface FastEthernet0/0 ip address 198.51.100.1 255.255.255.0 duplex auto speed auto interface FastEthernet0/1 ip address 198.51.200.93 255.255.255.0 duplex auto speed auto