本站已运行

攻城狮论坛

作者: ffoofu415
查看: 1126|回复: 3

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] SAS5525 医院医保和外网分流配置忘赐教

[复制链接]
查看: 1126|回复: 3
开通VIP 免金币+免回帖+批量下载+无广告
10金币
本帖最后由 ffoofu415 于 2016-10-9 20:33 编辑
6 Z3 W# I; [' {$ t# P
/ E+ Z; ^7 ?4 I. f/ p医保专线地址是192.100.132.1/24 网关地址是:192.100.132.254   医保服务default.host=10.85.66.24  default.port=80813 i- b7 H8 E$ ?/ J
( D% M/ B/ i. z2 M# |. ~
) z% F$ g" t" P0 \+ }! I% J
电信外网地址是:115.115.115.138 255.255.255.248 115.115.115.137
/ z1 G3 I; i8 m7 R核心与防火墙的互联地址是172.16.4.2 255.255.255.224
! P7 p& j& Z" `/ h! @6 Q要求& `9 I2 f" q+ x
内网10.4.3.0/24    10.4.4.0/24  访问外网通过电信外网访问 。
( D4 v7 @3 D; H; P: v# l10.4.1.0/24  10.4.2.0/24  10.4.4.0/24访问医保走医保专线 . [% F: s* w1 {
% \: A* j$ T6 p+ S3 `7 I

SAS5525 医院医保和外网分流配置忘赐教

SAS5525 医院医保和外网分流配置忘赐教
: H1 L; P$ t& O8 o
% U8 Y! F% G/ B( }% p
; S% u; u( H2 e6 k
下面的配置内网所有VLAN都访问外网
4 t9 L$ a( O) ~9 e* ~要怎么修改和配置实现上面的要求 忘指教- X2 P5 r: R$ D/ l- w
ASA5525配置4 A, D4 g: z5 D
show ru
* |) l4 i- E% b: P4 G7 O( i: Saved
& s  E! S2 t3 F0 e  A; Z2 Q5 ?5 a! g7 Q8 {4 H- f. R0 T$ t
: * z( V/ |0 q- {3 H
: Serial Number: FCH20157H3A
. |+ u" h; v3 T7 O" M2 O& v$ ?# T: Hardware:   ASA5525, 8192 MB RAM, CPU Lynnfield 2393 MHz, 1 CPU (4 cores)
; F' q- y! T' g3 }+ R, z:( t0 ?- w- y2 {3 I4 K7 K( P
ASA Version 9.4(1)
+ V+ z, o+ m3 Q  a0 o
8 Z& ]9 V8 V' F  M$ p4 Linterface GigabitEthernet0/0
5 c2 o& V; I# _  o description to_dianxinwaiwang2 H; n) L& a3 ?! ~% h( e
nameif outside
- c! k- i0 a8 @2 _! B& g: O1 z security-level 0
- U  r1 j& r4 c+ r4 T ip address 115.115.115.138 255.255.255.248 0 w4 u1 a# d+ B/ O" L) K% ]9 X8 q
!
6 X2 }4 V  ?% J' Qinterface GigabitEthernet0/1
6 R7 O" x  S* W description to_3750_48kou
  Z1 j! W  M% T4 ]- o3 |& s( w7 P nameif inside
6 L6 g/ b9 N$ x( D, J: F2 P. H security-level 100; Y% p3 z2 F! b- l) u
ip address 172.16.4.1 255.255.255.224
! B" m/ B3 ~, [
& D, ]3 ]' V. c8 `. @6 c5 Pinterface GigabitEthernet0/2
8 x. x  X2 I/ H5 znameif outside2* j0 e& ~7 N6 Y, x9 A( z* o( t
security-level 0- M# u4 T  Q8 T; L
ip address 192.100.132.1% ~9 f- h- X+ ]- E7 ^! x
no shutdown$ x2 @" k( ?8 C0 |! t
- p" h& s7 ^( U) \; h3 v, r
interface GigabitEthernet0/5+ e5 [/ l1 N- |; `$ Y. b" R9 g
description tftp_chuangsujiekou: S+ Y0 p& ?# V8 r
nameif inside1
& N# {# ~# v7 U% M0 [4 c security-level 0! f3 i% h$ b! N2 N7 X0 M5 A
ip address 10.10.10.10 255.255.255.0
! a+ f( f: K0 v5 I) m4 J; b1 w5 G( T9 E* D# S
interface Management0/0
9 L" Q+ n$ T( a management-only) |# {, t$ {; K* ~9 q
nameif management& G3 ^/ k; B2 W* W4 Z  w" _
security-level 1004 i$ ]. L6 b3 O$ i' s) c2 }% A
ip address 10.120.120.1 255.255.255.0
. \  o# ~- X$ _1 Y2 D/ D. ^( C# t1 u4 D& w( `. l. o6 t+ m0 s3 x
object network inside-outside-all
" H5 Q- T' \" {" u' O! O subnet 10.4.0.0 255.255.0.0/ V( }2 o. x+ `* s* r
object network 1.3
  f& @) ^1 Y) @6 {$ Q host 10.4.1.3
: c- y2 g. R+ R4 Yaccess-list outside extended permit icmp any any   m& V. C6 c  ^+ w8 L
access-list outside extended permit udp any any
' G: y, A. v) {* Uaccess-list outside extended permit tcp any host 10.4.1.3 eq 3389 0 }* ], G0 T1 U% @; b! o; y

; K; N5 u+ n0 F: O* |8 Jobject network inside-outside-all: G! z' q- _/ t+ H- `  H7 j2 H
nat (inside,outside) dynamic interface dns
- M- K5 G0 Z( V. H# _0 y$ @object network 1.3" E1 \* G0 L8 O4 L3 l+ f
nat (inside,outside) static interface service tcp 3389 8933
0 c$ ^" \& s+ \4 taccess-group outside in interface outside9 u! R9 P1 g, C1 H3 E( s; u. {
route outside 0.0.0.0 0.0.0.0 115.115.115.137 1
8 I" H7 J+ Z+ r2 x( w$ c1 Froute inside 10.4.0.0 255.255.0.0 172.16.4.2 1
# \4 {6 h4 o/ L. x
  b6 |# Z7 f3 p2 t( j' K' x

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

CCIE1919 [特邀嘉宾] 发表于 2016-10-10 09:19:33 | 显示全部楼层
这个很简单的。到医保,就写静态路由啊。

评分

参与人数 1技术 +1 金币 +20 收起 理由
宅男女神 + 1 + 20 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

herecn [Lv8 技术精悍] 发表于 2016-10-10 10:56:43 | 显示全部楼层
ios9.4.1支持PBR,只是不知道5525能不能支持,好像只有5000-x,ios9.4.1以上才能支持# N  y" L) A/ p/ {

# U8 _1 y! \' E" m: r2 I( ]access-list PBR extended permit ip 10.4.3.0 255.255.255.0  host 10.85.66.24' b+ n: ^- b) ?; M% K
route-map PBR permit 110
$ G% O/ C3 L  j: V2 ?; ematch ip address PBR5 t# U5 y6 {) t% `% G; C
set ip next-hop 192.100.132.254
" f! }4 n. D% h& n0 _! a0 V9 c& l' J2 R! X8 x" \% Q8 g
interface GigabitEthernet0/16 a+ C/ s6 G4 }" O# C* ~  D
policy-route route-map PBR

评分

参与人数 1技术 +1 金币 +40 收起 理由
宅男女神 + 1 + 40 支持技术贴!

查看全部评分

回复

使用道具 举报

jayden [Lv9 无所不能] 发表于 2016-10-11 09:10:17 | 显示全部楼层
做策略路由

评分

参与人数 1技术 +1 金币 +20 收起 理由
宅男女神 + 1 + 20 支持技术贴!

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-8-28 22:51 , Processed in 0.098597 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn