
10金币
本帖最后由 ffoofu415 于 2016-10-9 20:33 编辑
6 Z3 W# I; [' {$ t# P
/ E+ Z; ^7 ?4 I. f/ p医保专线地址是192.100.132.1/24 网关地址是:192.100.132.254 医保服务default.host=10.85.66.24 default.port=80813 i- b7 H8 E$ ?/ J
( D% M/ B/ i. z2 M# |. ~
) z% F$ g" t" P0 \+ }! I% J
电信外网地址是:115.115.115.138 255.255.255.248 115.115.115.137
/ z1 G3 I; i8 m7 R核心与防火墙的互联地址是172.16.4.2 255.255.255.224
! P7 p& j& Z" `/ h! @6 Q要求& `9 I2 f" q+ x
内网10.4.3.0/24 10.4.4.0/24 访问外网通过电信外网访问 。
( D4 v7 @3 D; H; P: v# l10.4.1.0/24 10.4.2.0/24 10.4.4.0/24访问医保走医保专线 . [% F: s* w1 {
% \: A* j$ T6 p+ S3 `7 I
SAS5525 医院医保和外网分流配置忘赐教
: H1 L; P$ t& O8 o
% U8 Y! F% G/ B( }% p
; S% u; u( H2 e6 k
下面的配置内网所有VLAN都访问外网
4 t9 L$ a( O) ~9 e* ~要怎么修改和配置实现上面的要求 忘指教- X2 P5 r: R$ D/ l- w
ASA5525配置4 A, D4 g: z5 D
show ru
* |) l4 i- E% b: P4 G7 O( i: Saved
& s E! S2 t3 F0 e A; Z2 Q5 ?5 a! g7 Q8 {4 H- f. R0 T$ t
: * z( V/ |0 q- {3 H
: Serial Number: FCH20157H3A
. |+ u" h; v3 T7 O" M2 O& v$ ?# T: Hardware: ASA5525, 8192 MB RAM, CPU Lynnfield 2393 MHz, 1 CPU (4 cores)
; F' q- y! T' g3 }+ R, z:( t0 ?- w- y2 {3 I4 K7 K( P
ASA Version 9.4(1)
+ V+ z, o+ m3 Q a0 o
8 Z& ]9 V8 V' F M$ p4 Linterface GigabitEthernet0/0
5 c2 o& V; I# _ o description to_dianxinwaiwang2 H; n) L& a3 ?! ~% h( e
nameif outside
- c! k- i0 a8 @2 _! B& g: O1 z security-level 0
- U r1 j& r4 c+ r4 T ip address 115.115.115.138 255.255.255.248 0 w4 u1 a# d+ B/ O" L) K% ]9 X8 q
!
6 X2 }4 V ?% J' Qinterface GigabitEthernet0/1
6 R7 O" x S* W description to_3750_48kou
Z1 j! W M% T4 ]- o3 |& s( w7 P nameif inside
6 L6 g/ b9 N$ x( D, J: F2 P. H security-level 100; Y% p3 z2 F! b- l) u
ip address 172.16.4.1 255.255.255.224
! B" m/ B3 ~, [
& D, ]3 ]' V. c8 `. @6 c5 Pinterface GigabitEthernet0/2
8 x. x X2 I/ H5 znameif outside2* j0 e& ~7 N6 Y, x9 A( z* o( t
security-level 0- M# u4 T Q8 T; L
ip address 192.100.132.1% ~9 f- h- X+ ]- E7 ^! x
no shutdown$ x2 @" k( ?8 C0 |! t
- p" h& s7 ^( U) \; h3 v, r
interface GigabitEthernet0/5+ e5 [/ l1 N- |; `$ Y. b" R9 g
description tftp_chuangsujiekou: S+ Y0 p& ?# V8 r
nameif inside1
& N# {# ~# v7 U% M0 [4 c security-level 0! f3 i% h$ b! N2 N7 X0 M5 A
ip address 10.10.10.10 255.255.255.0
! a+ f( f: K0 v5 I) m4 J; b1 w5 G( T9 E* D# S
interface Management0/0
9 L" Q+ n$ T( a management-only) |# {, t$ {; K* ~9 q
nameif management& G3 ^/ k; B2 W* W4 Z w" _
security-level 1004 i$ ]. L6 b3 O$ i' s) c2 }% A
ip address 10.120.120.1 255.255.255.0
. \ o# ~- X$ _1 Y2 D/ D. ^( C# t1 u4 D& w( `. l. o6 t+ m0 s3 x
object network inside-outside-all
" H5 Q- T' \" {" u' O! O subnet 10.4.0.0 255.255.0.0/ V( }2 o. x+ `* s* r
object network 1.3
f& @) ^1 Y) @6 {$ Q host 10.4.1.3
: c- y2 g. R+ R4 Yaccess-list outside extended permit icmp any any m& V. C6 c ^+ w8 L
access-list outside extended permit udp any any
' G: y, A. v) {* Uaccess-list outside extended permit tcp any host 10.4.1.3 eq 3389 0 }* ], G0 T1 U% @; b! o; y
; K; N5 u+ n0 F: O* |8 Jobject network inside-outside-all: G! z' q- _/ t+ H- ` H7 j2 H
nat (inside,outside) dynamic interface dns
- M- K5 G0 Z( V. H# _0 y$ @object network 1.3" E1 \* G0 L8 O4 L3 l+ f
nat (inside,outside) static interface service tcp 3389 8933
0 c$ ^" \& s+ \4 taccess-group outside in interface outside9 u! R9 P1 g, C1 H3 E( s; u. {
route outside 0.0.0.0 0.0.0.0 115.115.115.137 1
8 I" H7 J+ Z+ r2 x( w$ c1 Froute inside 10.4.0.0 255.255.0.0 172.16.4.2 1
# \4 {6 h4 o/ L. x
b6 |# Z7 f3 p2 t( j' K' x |
|