查看: 6312|回复: 92

[安全Sec] 中国移动ASA防火墙异构整体实施方案 思科ASA防火墙项目实战

  [复制链接]

3132

主题

6516

帖子

10万

积分

管理团队

人民公仆

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

贡献
565
技术
436
活跃
950
在线时间
10377 小时

我爱三通

发表于 2014-1-16 16:25:53 | 显示全部楼层 |阅读模式
中国移动ASA防火墙异构整体实施方案
无标题_副本.jpg

1.jpg

节选:一、文档前言 ............................................................................................................................................... 4
1.1 文档目的 .................................................................................................................................................................. 4
1.2 文档内容 .................................................................................................................................................................. 4
1.3 目标读者 .................................................................................................................................................................. 4
1.4 实施原则 .................................................................................................................................................................. 4
1.5 实施进度计划 .......................................................................................................................................................... 5
二、准备工作 ............................................................................................................................................... 6
2.1 设备上架 .................................................................................................................................................................. 6
2.2 设备加电测试 .......................................................................................................................................................... 6
三、网络拓扑 ............................................................................................................................................... 7
3.1 总体网络拓扑 .......................................................................................................................................................... 7
3.1.1 总体网络拓扑图 ......................................................................................................................................... 7
3.1.2 总体网络拓扑描述 ..................................................................................................................................... 7
3.2 异构区域拓扑 .......................................................................................................................................................... 8
3.2.1 区域网络拓扑图 ......................................................................................................................................... 8
3.2.2 区域网络拓扑描述 ..................................................................................................................................... 8
四、方案设计 ............................................................................................................................................... 9
4.1 总体原则 .................................................................................................................................................................. 9
4.2 设备命名规范 .......................................................................................................................................................... 9
4.3 链路标签及描述规范 .............................................................................................................................................. 9
4.4 IP 地址规范和划分 ............................................................................................................................................... 10
4.5 路由设计 ................................................................................................................................................................ 10
4.6 风险评估 ................................................................................................................................................................ 10
4.7 网络拓扑设计 ........................................................................................................................................................ 11
4.7.1 第一阶段异构网络拓扑 ............................................................................................................................ 11
4.7.2 第一阶段异构隐患 ................................................................................................................................... 12
4.7.3 第二阶段异构网络拓扑 ............................................................................................................................ 13
五、项目实施步骤 ..................................................................................................................................... 14
5.1 备份设备配置 ........................................................................................................................................................ 14
5.2 设备配置 ................................................................................................................................................................ 14
5.2.1 ASA 5520 配置 .......................................................................................................................................... 14
5.2.2 4506 交换机配置 ...................................................................................................................................... 15
5.2.3 SSG550 配置 .............................................................................................................................................. 15
5.3 物理线缆连接 ........................................................................................................................................................ 15
5.4 策略预配置 ............................................................................................................................................................ 15
5.5 通信验证测试 ........................................................................................................................................................ 15
5.6 静态路由配置 ........................................................................................................................................................ 16
5.6.1 4506 静态路由配置 .................................................................................................................................. 16
5.6.2 ASA5520 静态路由配置 ............................................................................................................................. 16
5.6.3 SSG550 静态路由配置 ............................................................................................................................... 17
5.7 通信验证测试 ........................................................................................................................................................ 17
5.8 AAA 配置 ................................................................................................................................................................. 18
5.9 SSH 和ASDM 配置 ................................................................................................................................................... 19
5.10 Logging 配置 ....................................................................................................................................................... 20
5.11 Failover 配置 ..................................................................................................................................................... 20
5.11.1 Primary 端配置 ...................................................................................................................................... 20
5.11.2 Secondary 端配置 .................................................................................................................................. 20
5.11.3 Failover 同步 ........................................................................................................................................ 20
5.11.4 检查Failover 状态 ............................................................................................................................... 20
5.12 访问策略配置 ...................................................................................................................................................... 21
5.12.1 Untrust 至Trust 策略 ........................................................................................................................... 21
5.12.2 Trust 至Untust 策略 ............................................................................................................................. 23
5.13 业务验证测试 ...................................................................................................................................................... 27
六、应急方案 ............................................................................................................................................. 27
6.1 应急方案说明 ........................................................................................................................................................ 27
6.2 拓扑设计 ................................................................................................................................................................ 28
6.3 实施步骤 ................................................................................................................................................................ 28
6.3.1 防火墙配置 ............................................................................................................................................... 28
6.3.2 SSG550 配置 .............................................................................................................................................. 29
6.3.3 4506 交换机配置 ...................................................................................................................................... 30
6.3.5 通信验证测试 ........................................................................................................................................... 31
6.3.5 访问策略配置 ........................................................................................................................................... 31
6.3.6 业务验证测试 ........................................................................................................................................... 31
七、回退计划 ............................................................................................................................................. 31


购买主题 已有 8 人购买  本主题需向作者支付 4 金币 才能浏览
天龙八部 该用户已被删除
发表于 2014-1-16 18:25:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

633

帖子

1万

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-3-18 12:17:32 | 显示全部楼层
五体投地的佩服楼主中!

0

主题

704

帖子

9327

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-3-30 01:15:43 | 显示全部楼层
微软,Linux,操作系统技术尽在www.santongit.com!

5

主题

1507

帖子

1万

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
1438
在线时间
262 小时
发表于 2014-9-20 13:03:39 | 显示全部楼层

锄禾日当午,发帖真辛苦。谁知坛中餐,帖帖皆辛苦!

0

主题

273

帖子

1480

积分

Mib

Rank: 4

贡献
0
技术
0
活跃
201
在线时间
21 小时
发表于 2014-9-28 08:20:42 | 显示全部楼层
学习CCNA,CCNP,CCIE技术就来www.santongit.com

0

主题

68

帖子

428

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
53
在线时间
7 小时
发表于 2014-11-7 16:35:37 | 显示全部楼层
11111111111111

1

主题

628

帖子

4455

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
240
技术
0
活跃
830
在线时间
96 小时
发表于 2014-11-29 15:36:55 | 显示全部楼层
坚持学习,成就技术技术之王!

0

主题

192

帖子

1334

积分

Mib

Rank: 4

贡献
0
技术
0
活跃
294
在线时间
17 小时
发表于 2015-1-28 18:26:07 | 显示全部楼层
每天来学习,跟三通一起成长!
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表