????????????????
????????????????????????
????1???????????????????????????????????????????????????????????????????豸??
????2?????????????????????????????????
????3??????????????????????????????????????????????????????á?
????4???????????????vpn???鰣????·??Э??
????(??)??????????????
???????????????:admin context???????????????
????admin context??????????
????admin context?????????????????????????д????????á?
????????????admin context????????????????????????????????????????????????????
??????????????????
????????????????????????????????????????Щ?????????????????????????????????????????????????????????
????1??????????????????????????????????????У??????????????????????????????????????
????2??????MAC???????:???????????????????????С????????????????????MAC????????????????????????mac???????????????????????????
????????ASA?????????????????????????????£????????????????????????????????????????????????????????????????з?????????????????2????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????MAC???????????????MAC???????????????????
??????????MAC?????
???????????????????ù????????????mac-address HHH.HHH.HH
???????磺
????hostname(config)#Interface F0/0
????hostname(config-if)# mac-address 0001.0001.0001
??????????MAC?????
????????????SYSTEM????????????????????mac-address auto
???????磺
????hostname(config)# mac-address auto
????3??????NAT????????????????????MAC????????????????????????????????????????????????IP???????????????IP?????????????????????????????????????????????λ????????????????NAT????????????????????NAT??????????????????????????????????????????????
???????t??NAT?????
????? Context A:
????static (inside??shared) 10.10.10.0 10.10.10.0 netmask 255.255.255.0
????? Context B:
????static (inside??shared) 10.20.10.0 10.20.10.0 netmask 255.255.255.0
????? Context C:
????static (inside??shared) 10.30.10.0 10.30.10.0 netmask 255.255.255.0
????????????????????????????????????????????????????????????????????????????????????????????????MAC???????????????????????????????????NAT????????????????????????????????????????????
????(??)????????·????
????1??????????
????#show mode             //??????·???????е???
????#mode mltiple          //?????????????
????#admin-context name     //??????????admin-context????????
????#context name           //????????????????????????????????????Сд
????2?????????????????
?????????ú???????????????????????????????????????
????#allocate-interface  ????????   [????]  [visible | invisible] //????????????????????????????
????#allocate-interface eth0 int0   visible    //??eth0??????????????????????????????????int0??????????????ID???????invisible????????
????#config-url url   //????????????ж????????á??????????????????????????????
????#config-url c1.cfg   //????????c1.cfg
??????????????
???????????????????·???????????????·???????????????????÷????糣?淽??????????????????????
????(?) ???????????????????
??????1??????????????????????IP?????
??????2??????????????inside??outside???????????????????????????????????????????????????
??????3???????nat??QOS??????VPN?????·??Э?飬ipv6??dhcp?м??????DHCP????????????????DHCP?м??
??????4????????????????????????????£?????????????????????????IP???????????????IP????????
??????5?????????????IP??????????????????????????ACL??????????????
??????6??arp?????????ACL?????????????????????????ARP???????????????
????(??) ?????????????????
????#show firesall    //???????????????????
????#firewall transparent  //??????????????
????#no firewall transparent //????ROUTE??
????#ip address 192.168.9.1 255.255.255.0    //???ù???IP??????????????IP?????
??????????????????????????????????·???????????????????????IP?????
????(????????mac??
??????????????????????????MAC??????????????MAC???????????????????????????£?????????????????????????MAC?????????????MAC???????MAC??????С?????????????????????????????MAC????????MAC??????У?????ASA???????????????κ???????
????#mac-learn  int_name disable    //int_name????????????????????MAC???????
????#mac-address-table aging-time static int_name mac_address    //int_name ??????????? mac_address???????????mac?????
????#mac-address-table aging-time timeout_value  //mac??????????
????????? arp???
????arp????????arp?????????????????ARP??飬ASA??????????????ARP???е?mac?????IP???????????arp?????
???????mac?????IP???????????arp???????????????????????
???????mac?????IP???????????arp??(????????)???κ???????????????
??????????arp?????κ????????κ??????????y??????????????flood(?鷺?????
???????????ARP?????????????徲?ARP??????ARP???????κ????????
????1?????徲?ARP
????#arp int_name  ip_address mac_address    //???徲?ARP
????#arp-inspection int_name enable [flood|no-flood]
????#arp outside 10.1.1.11 0009.7cbe.2100    //???徲?arp????10.1.1.11??mac???0009.7cbe.2100 ?????
????#arp-inspection outside enable no-flood   //?????????κ????????????????? no-flood???????flood?????鷺