InfraLab
CISCO-ASA50 cmd

Cisco ASA / Firepower (ASA syntax) チート集

Cisco ASA 構文で interface、nameif、security-level、NAT、ACL、IPsec、AnyConnect、packet-tracer、capture、conn/xlate 確認を扱うファイアウォール運用集。

更新日
2026-05-14
参照範囲
公式ドキュメント / man page / 主要ベンダーCLI
対象実装
主要 Linux / BSD / ネットワーク機器 CLI の一般的な実装
免責
OS とバージョン差分は実環境で確認してください。

50 / 50

CommandDescriptionExampleCopy
show versionCisco ASA / Firepower ASA syntax で show version の状態や設定を確認するasa# show version
show running-configCisco ASA / Firepower ASA syntax で show running-config の状態や設定を確認するasa# show running-config
show interface ip briefCisco ASA / Firepower ASA syntax で show interface ip brief の状態や設定を確認するasa# show interface ip brief
show nameifCisco ASA / Firepower ASA syntax で show nameif の状態や設定を確認するasa# show nameif
show routeCisco ASA / Firepower ASA syntax で show route の状態や設定を確認するasa# show route
show access-listCisco ASA / Firepower ASA syntax で show access-list の状態や設定を確認するasa# show access-list OUTSIDE-IN
show nat detailCisco ASA / Firepower ASA syntax で show nat detail の状態や設定を確認するasa# show nat detail
show xlateCisco ASA / Firepower ASA syntax で show xlate の状態や設定を確認するasa# show xlate
show connCisco ASA / Firepower ASA syntax で show conn の状態や設定を確認するasa# show conn address 192.0.2.10
show vpn-sessiondb anyconnectCisco ASA / Firepower ASA syntax で show vpn-sessiondb anyconnect の状態や設定を確認するasa# show vpn-sessiondb anyconnect
show crypto ikev2 saCisco ASA / Firepower ASA syntax で show crypto ikev2 sa の状態や設定を確認するasa# show crypto ikev2 sa
show crypto ipsec saCisco ASA / Firepower ASA syntax で show crypto ipsec sa の状態や設定を確認するasa# show crypto ipsec sa
configure terminalCisco ASA / Firepower ASA syntax で configure terminal の設定または操作を実行するasa# configure terminal
interface GigabitEthernet0/0Cisco ASA / Firepower ASA syntax で interface GigabitEthernet0/0 の設定または操作を実行するasa(config)# interface GigabitEthernet0/0
nameifCisco ASA / Firepower ASA syntax で nameif の実務でよく使う操作を実行するasa(config-if)# nameif outside
security-levelCisco ASA / Firepower ASA syntax で security-level の実務でよく使う操作を実行するasa(config-if)# security-level 0
ip addressCisco ASA / Firepower ASA syntax で ip address の設定または操作を実行するasa(config-if)# ip address 203.0.113.2 255.255.255.252
no shutdownCisco ASA / Firepower ASA syntax で no shutdown の実務でよく使う操作を実行するasa(config-if)# no shutdown
object networkCisco ASA / Firepower ASA syntax で object network の実務でよく使う操作を実行するasa(config)# object network LAN-NET
subnetCisco ASA / Firepower ASA syntax で subnet の実務でよく使う操作を実行するasa(config-network-object)# subnet 10.0.0.0 255.255.255.0
hostCisco ASA / Firepower ASA syntax で host の実務でよく使う操作を実行するasa(config-network-object)# host 10.0.0.10
nat (inside,outside) dynamic interfaceCisco ASA / Firepower ASA syntax で nat (inside,outside) dynamic interface の設定または操作を実行するasa(config-network-object)# nat (inside,outside) dynamic interface
nat (inside,outside) staticCisco ASA / Firepower ASA syntax で nat (inside,outside) static の設定または操作を実行するasa(config-network-object)# nat (inside,outside) static 203.0.113.10
object-group networkCisco ASA / Firepower ASA syntax で object-group network の実務でよく使う操作を実行するasa(config)# object-group network DMZ-SERVERS
network-objectCisco ASA / Firepower ASA syntax で network-object の実務でよく使う操作を実行するasa(config-network-object-group)# network-object host 10.0.10.10
access-list extended permitCisco ASA / Firepower ASA syntax で access-list extended permit の設定または操作を実行するasa(config)# access-list OUTSIDE-IN extended permit tcp any host 203.0.113.10 eq 443
access-group in interfaceCisco ASA / Firepower ASA syntax で access-group in interface の設定または操作を実行するasa(config)# access-group OUTSIDE-IN in interface outside
same-security-traffic permit inter-interfaceCisco ASA / Firepower ASA syntax で same-security-traffic permit inter-interface の実務でよく使う操作を実行するasa(config)# same-security-traffic permit inter-interface
routeCisco ASA / Firepower ASA syntax で route の実務でよく使う操作を実行するasa(config)# route outside 0.0.0.0 0.0.0.0 203.0.113.1
router ospfCisco ASA / Firepower ASA syntax で router ospf の設定または操作を実行するasa(config)# router ospf 1
network areaCisco ASA / Firepower ASA syntax で network area の実務でよく使う操作を実行するasa(config-router)# network 10.0.0.0 255.255.255.0 area 0
crypto ikev2 enableCisco ASA / Firepower ASA syntax で crypto ikev2 enable の設定または操作を実行するasa(config)# crypto ikev2 enable outside
crypto ipsec ikev2 ipsec-proposalCisco ASA / Firepower ASA syntax で crypto ipsec ikev2 ipsec-proposal の設定または操作を実行するasa(config)# crypto ipsec ikev2 ipsec-proposal AES256-SHA
crypto map set peerCisco ASA / Firepower ASA syntax で crypto map set peer の設定または操作を実行するasa(config)# crypto map VPN-MAP 10 set peer 198.51.100.1
crypto map interfaceCisco ASA / Firepower ASA syntax で crypto map interface の設定または操作を実行するasa(config)# crypto map VPN-MAP interface outside
tunnel-group type ipsec-l2lCisco ASA / Firepower ASA syntax で tunnel-group type ipsec-l2l の設定または操作を実行するasa(config)# tunnel-group 198.51.100.1 type ipsec-l2l
tunnel-group ipsec-attributesCisco ASA / Firepower ASA syntax で tunnel-group ipsec-attributes の設定または操作を実行するasa(config-tunnel-ipsec)# ikev2 local-authentication pre-shared-key S3cretKey
webvpn enableCisco ASA / Firepower ASA syntax で webvpn enable の実務でよく使う操作を実行するasa(config-webvpn)# enable outside
group-policyCisco ASA / Firepower ASA syntax で group-policy の実務でよく使う操作を実行するasa(config)# group-policy GP-ANYCONNECT internal
packet-tracerCisco ASA / Firepower ASA syntax で packet-tracer の実務でよく使う操作を実行するasa# packet-tracer input inside tcp 10.0.0.10 12345 8.8.8.8 443
captureCisco ASA / Firepower ASA syntax で capture の実務でよく使う操作を実行するasa# capture CAPIN interface inside match tcp host 10.0.0.10 any eq 443
show captureCisco ASA / Firepower ASA syntax で show capture の状態や設定を確認するasa# show capture CAPIN
clear connCisco ASA / Firepower ASA syntax で clear conn の実務でよく使う操作を実行するasa# clear conn address 10.0.0.10
debug crypto ikev2 protocolCisco ASA / Firepower ASA syntax で debug crypto ikev2 protocol のデバッグ情報を取得するasa# debug crypto ikev2 protocol 127
terminal monitorCisco ASA / Firepower ASA syntax で terminal monitor の実務でよく使う操作を実行するasa# terminal monitor
write memoryCisco ASA / Firepower ASA syntax で write memory の運用操作を実行するasa# write memory
copy running-config startup-configCisco ASA / Firepower ASA syntax で copy running-config startup-config の運用操作を実行するasa# copy running-config startup-config
logging hostCisco ASA / Firepower ASA syntax で logging host の実務でよく使う操作を実行するasa(config)# logging host inside 10.0.0.50
ntp serverCisco ASA / Firepower ASA syntax で ntp server の実務でよく使う操作を実行するasa(config)# ntp server 10.0.0.20 source inside
sshCisco ASA / Firepower ASA syntax で ssh の実務でよく使う操作を実行するasa(config)# ssh 10.0.0.0 255.255.255.0 inside
Related