
10金币
本帖最后由 ffoofu415 于 2016-10-9 20:33 编辑
( S1 s" L2 ]6 c
) w2 @- v4 w* D$ M8 D医保专线地址是192.100.132.1/24 网关地址是:192.100.132.254 医保服务default.host=10.85.66.24 default.port=8081; V# _/ r+ f7 E& H; H2 J4 Q
2 ~, d8 ?1 H2 h X# E* r8 q5 P$ }9 L k3 k4 ]
电信外网地址是:115.115.115.138 255.255.255.248 115.115.115.137
+ w& L s# }. f% Z5 ^+ U4 @; A3 W核心与防火墙的互联地址是172.16.4.2 255.255.255.224
/ C& z/ R" [* H+ ^+ s要求
4 }( ? b( U2 Z2 L% s. r内网10.4.3.0/24 10.4.4.0/24 访问外网通过电信外网访问 。
8 c1 p/ B& C. I! P. s$ ~9 g10.4.1.0/24 10.4.2.0/24 10.4.4.0/24访问医保走医保专线 # n$ s2 R0 {) G! {( S$ v* j' ?! |
& r% z% z( G7 G7 w9 a
SAS5525 医院医保和外网分流配置忘赐教
6 f$ P3 R- X( D6 X& X
* o5 `, E, j8 G7 y/ c9 z
* t1 a* l& U2 k2 N6 I. `下面的配置内网所有VLAN都访问外网
, _" Z% a$ S* q" I* P要怎么修改和配置实现上面的要求 忘指教
( Q) A- N. L- p/ ?* D) g: BASA5525配置
" O9 J6 T; ]" Q. H+ ]8 o) E show ru
/ H; t9 ~, n: X- c# g& B3 Z: Saved
5 k! D W4 j# Z4 u$ Q7 X$ ^+ e7 f0 r4 ~. B# d. y$ o: a; ]9 f
: ) F; I4 u! M1 F, I. |) U5 x
: Serial Number: FCH20157H3A
; ]2 l1 O5 _7 i, S' O! i0 C. R: Hardware: ASA5525, 8192 MB RAM, CPU Lynnfield 2393 MHz, 1 CPU (4 cores)
* s+ ^. C' a: h9 Y3 e3 D5 Z:8 ]0 C* u! V5 F- L9 m
ASA Version 9.4(1) 7 J5 B# B3 b+ k4 A/ f2 T' @
( Q/ m3 a$ e. V j- ^3 _
interface GigabitEthernet0/0
7 ?6 r" ~' p ~7 o description to_dianxinwaiwang: ~: j7 ^4 x% ~' Q, P
nameif outside
8 f- w: Z8 v% a- l" i0 A# ? security-level 0
7 O8 D, p5 ~1 f S2 G0 K; ~! N ip address 115.115.115.138 255.255.255.248
. W3 d" P& z1 C/ _- c, Y!' V/ T3 a% h7 J9 y, m' m6 ^
interface GigabitEthernet0/1/ Z: a. a! Z) ?, Z3 N! i8 @
description to_3750_48kou. ?5 n0 O9 O2 z8 Y, l
nameif inside, L5 y) f0 t& ^& ~; q; }
security-level 100
3 R1 Q- {" t5 b$ N ip address 172.16.4.1 255.255.255.224
1 V, s& m# e8 q2 s+ }) |! g
/ @& i) M5 |: L, o/ s% s* yinterface GigabitEthernet0/2
0 ]/ H! d7 Q5 F& V. m7 S8 C) c! pnameif outside2
0 k, m0 Q t/ I* ]security-level 0
9 Q8 a! S5 ]! k4 ^ip address 192.100.132.1
5 R( h& H0 Z4 `no shutdown2 N0 N$ s+ ^( f# y$ T/ M
. k. }* ]7 b" Y: ?3 e! Ainterface GigabitEthernet0/5( B' @ X+ u0 p3 P/ o
description tftp_chuangsujiekou
, I1 X8 z1 E- M } nameif inside1
& p ^$ B3 X+ o0 |5 o% t9 p- ^* u security-level 0( v* n7 N( s2 ^+ l U; y, k
ip address 10.10.10.10 255.255.255.0 / d& J$ o1 {1 S2 ^8 G# F
5 I: @+ i( t. R
interface Management0/0
0 C$ M: ~- N& G: ~ management-only( ^# c$ A% i) ], u8 t- }
nameif management
. O/ g* q# F% u$ r( o' D8 t security-level 100
% ~8 J9 }% h8 a$ p3 P ip address 10.120.120.1 255.255.255.0 6 U3 U( p+ a8 S- W4 p5 V
' ^6 s3 w5 S; r9 N' \" y# P
object network inside-outside-all6 e( V1 x2 i3 ~( j
subnet 10.4.0.0 255.255.0.0/ j; H. q2 ^$ O" [/ G A Y
object network 1.38 N& }( _6 N7 l: j2 }
host 10.4.1.3
( A( l5 }* Z; x9 Faccess-list outside extended permit icmp any any ; _( J- C. F K( J- r( C! g: ^
access-list outside extended permit udp any any " z/ g" V. Z. m
access-list outside extended permit tcp any host 10.4.1.3 eq 3389 ; s1 d; n* K! z
4 R! g( m) @4 i2 y! j5 Eobject network inside-outside-all
4 o% W, p1 I% X: t3 k) @2 J+ K nat (inside,outside) dynamic interface dns2 b9 K& H* a" _
object network 1.3& v! y8 b e' c8 y# G. T4 L
nat (inside,outside) static interface service tcp 3389 8933
% V. j8 I5 P$ c" g+ t/ k: Caccess-group outside in interface outside: R2 w. _4 X8 g3 r' @5 X1 L7 U8 ?
route outside 0.0.0.0 0.0.0.0 115.115.115.137 1
& d3 l6 q- ?; t' u( |/ S. I1 Z( O! aroute inside 10.4.0.0 255.255.0.0 172.16.4.2 11 b: `; o2 l c/ p
9 ~5 Y0 B1 e7 x: G |
|