拓扑分析

配置ASA安全设配&&环境搭建_第1张图片

1. 从图中可知、我们的需要添加4 张虚拟网卡来实现真实机、VMware、ASA与DynamipsGUI之间的桥接,所以先利用虚拟机添加4张虚拟网卡

配置ASA安全设配&&环境搭建_第2张图片

配置ASA安全设配&&环境搭建_第3张图片

配置ASA安全设配&&环境搭建_第4张图片

2. 为不影响试验效果、建议把VmNet的TCP/IP协议去掉(只用来桥接就Ok了!)

配置ASA安全设配&&环境搭建_第5张图片配置ASA安全设配&&环境搭建_第6张图片

3. 分别配置PC1、Web和Out的Ip及指定到相应路由器及ASA上

.配置ASA安全设配&&环境搭建_第7张图片

配置ASA安全设配&&环境搭建_第8张图片

配置ASA安全设配&&环境搭建_第9张图片

4. 在Web主机上搭建站点(www.benet.com);Out主机上搭建站点(www.out.com),且要求Out服务器上一并安装Dns服务器,并负责解析www.benet.com(对应IP为:200.10.10.253/29)和www.out.com(对应IP为::200.20.20.1)

配置ASA安全设配&&环境搭建_第10张图片

配置ASA安全设配&&环境搭建_第11张图片

5. 在Out主机上新建benet.com和out.com区域,并负责解析www.benet.com(对应IP为:200.10.10.253/29)和www.out.com(对应IP为::200.20.20.1)

配置ASA安全设配&&环境搭建_第12张图片

6. 使用DynamipsGUI并桥接到相应VmNet虚拟网卡(注意:需要桥接的网卡都要启用!)

Route的桥接:

Router1 F0/0 <----> XPC P0/0

Router1 F1/0 <----> XPC P0/1

配置Route

R1#en

R1#conf t

Enter configuration commands, one per line. End with CNTL/Z.

R1(config)#hostname R1

R1(config)#line 0

R1(config-line)#logg s

R1(config-line)#exit

R1(config)#int f1/0

R1(config-if)#ip add 200.1.1.1 255.255.255.252

R1(config-if)#no shut

R1(config-if)#int f0/0

R1(config-if)#ip add 200.20.20.254 255.255.255.0

R1(config-if)#no shut

R1(config-if)#do show ip int b

Interface IP-Address OK? Method Status Protocol

FastEthernet0/0 200.20.20.254 YES manual up up

FastEthernet1/0 200.1.1.1 YES manual up up

7. 修改ASA模拟器的asa_PCAP文件,桥接到Vm1/2/3

@echo off

rem 支持pacp网卡。

cls

title ASA Simulator

setlocal

set command_name= qemuPCAP -L . -hda FLASH -hdachs 980,16,32 -kernel vmlinuz -initrd asa802-k8.gz -m 256 --no-kqemu

set parameter= -append "auto nousb ide1=noprobe bigphysarea=16384 console=ttyS0,9600n8 hda=980,16,32"

set nic1=-net nic,vlan=0,model=i82557b,macaddr=00:aa:00:00:02:01 -net pcap,vlan=0,ifname=\Device\NPF_{993B816B-BCA0-477A-9CA7-245AA1A5D9DF} \\Vm1的网卡

set nic2=-net nic,vlan=1,model=i82557b,macaddr=00:aa:00:00:02:02 -net pcap,vlan=1,ifname=\Device\NPF_{B6179516-C4D7-4209-AC05-6E6725E60B35}\\Vm2的网卡

set nic3=-net nic,vlan=2,model=i82557b,macaddr=00:aa:00:00:02:03 -net pcap,vlan=2,ifname=\Device\NPF_{5426F6F3-69DD-4DF5-87F6-115E7ADF9646}\\Vm3的网卡

set nic4=-net nic,vlan=3,model=i82557b,macaddr=00:aa:00:00:02:04 -net pcap,vlan=3,ifname=1

set nic5=-net nic,vlan=4,model=i82557b,macaddr=00:aa:00:00:02:05 -net pcap,vlan=4,ifname=2

set options=-serial telnet::4000,server,nowait

%command_name% %parameter% %nic1% %nic2% %nic3% %nic4% %nic5% %options%

rem i82551 i82557b i82559er ne2k_pci pcnet rtl8139

然后启用我们的ASA模拟器

8. 现在就可以配置ASA了!

配置ASA安全设配&&环境搭建_第13张图片

 

至此、环境搭建完毕!

欢迎来我的博客:http://jiayf.blog.51cto.com/