console type 변경
ASAv 참고 링크


disk0 설정 확인
conf t
cd coredumpinfo
copy coredump.cfg disk0:/use_ttyS0
write
ASAv 전원 끈 후 console type을 telnet으로 변경


vnc로 접속된던 것과 달리 이제 telnet으로 접속되는 것을 확인할 수 있음

위와 같이 잘 작동하는 것을 확인할 수 있다
int g0/0
security-level 100
nameif inside
int g0/1
security-level 0
nameif outside

ICMP가 허용되지 않은 상태여서 ping에 대한 요청 응답을 받을 수 없다
conf t
policy-map global_policy
class inspection_default
inspect icmp
내부에서 보낸 핑 요청에 대한 응답이 자동 허용됨
불필요한 ICMP 트래픽(외부 핑 요청)은 차단
Stateful 방화벽: 세션 상태 기억, 합법적인 응답 허용
Stateless 방화벽: 세션 상태 기억 안함, 사전 정의된 룰만으로 필터링
방법 1 간략화
conf t
fixup protocol icmp
conf t
access-list ICMP extended permit icmp any any
access-group ICMP in interface outside
외부의 ping 요청에 응답 가능하다

conf t
object network inout
subnet 0.0.0.0 0.0.0.0
//any와 의미가 같다, subnet 0 0 으로 줄여서 작성할 수 있다
//range 10.1.10.0 10.1.10.255 이렇게 범위를 지정하여 작성할 수 있다
//host 10.1.10.1 //static NAT
nat (inside,outside) dynamic interface //Dynamic PAT
sh run policy-map
sh run policy-map | in icmp
sh run | in icmp
packet-tracer input outside icmp 8.8.8.8 8 0 10.1.1.2
특정 패킷이 방화벽을 통과할 수 있는지 시뮬레이션하여 트래픽 흐름을 디버깅

위와 같이 막혀있는 부분을 확인할 수 있다