本站已运行 14年362天12小时8分37秒

攻城狮论坛

作者: hooliganbeer
查看: 434|回复: 5

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] ASA5520 防火墙配置问题

[复制链接]
查看: 434|回复: 5
开通VIP 免金币+免回帖+批量下载+无广告
一、配置接口inside、outside
* J/ _/ n$ l. u; m/ Kinterface g0/0- Q! R. ~2 o( G; a! S4 }, X
speed auto% ]1 C& Q: `: L( _2 x" L; g( C4 @5 q
duplex auto! O' P  A$ l/ {
nameif inside
; L- T% E0 I! }  q; xSecurity-level 100, u9 O% H4 [  F# ]
ip address 192.168.8.1 255.255.0.0
2 e4 V3 R; {- A& S* L& Eno shut+ G+ p0 U$ |8 e, a0 q
exit
/ c# ~) x/ g$ T! _: uinterface g0/3
2 ^. U4 ~' C. x: `8 U. j/ tspeed auto" v8 M7 X: ^1 Z) ^
duplex auto. J' N$ o$ v, H* |& L. Z5 A7 p, ?
nameif outside
+ N' H6 I/ p3 [# T" s, DSecurity-level 09 }' r. s' e! ~- B! ^$ B! ?
ip address 223.82.254.70 255.0.0.0
3 `3 D( j) G" {3 v& v# Sno shut
4 t* `' ^: {. W2 v! vexit
0 y& r/ J3 n/ v4 }- H3 C6 T5 U4 h1 }2 n5 }& i. G/ n7 L
二、添加外网路由2 R0 x6 b3 L/ x. Y- i6 {
route outside 0 0 223.82.254.1
, S- f: r5 @" x9 |5 r! |, }: e0 h三、nat转换,使得内网可以上网. V$ H! |5 U1 }7 g- A
nat-control
' U2 K( J, l4 w$ C' ]* onat (inside) 1 192.168.0.0 255.255.0.0% T! c  [5 V2 B  x) @2 O
global (outside) 1 interface
8 b( [' l6 E3 T6 L( Q. [& b
" z; F4 x5 }; \四、静态nat,对外网IP的访问转换到inside的服务器
0 X6 C, z+ x$ e- I& B0 |" Zstatic (inside,outside) 223.82.254.71 192.168.8.11 netmask 255.255.255.255 dns
' |7 \! `' ~: Yaccess-list out_inside extended permit tcp any host 223.82.254.71 eq www
! y' x# k! M. @access-group out_inside in interface outside! c. f& G# X  [( P6 Q3 s! J

+ j# A  k. {5 `请问访问 http://223.82.254.71 是否可以通? 0 [2 e& L- u3 e! B2 L- k% n

评分

参与人数 1金币 +30 收起 理由
admin + 30 支持技术贴!

查看全部评分

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

举报

Rockyw [Lv10 举世无双] 发表于 2017-5-4 11:28:02 | 显示全部楼层
ping一下不就知道了吗?
回复 支持 反对

举报

hooliganbeer [Lv2 初出茅庐] 发表于 2017-5-4 13:16:51 | 显示全部楼层
就是不通才问配置哪里错了~~~
回复 支持 反对

举报

fy923 [Lv7 精益求精] 发表于 2017-5-4 13:34:47 | 显示全部楼层
1.你那端口映射不是dns吧;+ g, F9 A# E: ~1 K$ V! y
2.ACL目的地址是内网地址,不是公网。
回复 支持 反对

举报

hooliganbeer [Lv2 初出茅庐] 发表于 2017-5-4 13:39:24 | 显示全部楼层
谁是否能帮我远程看一下?我可以出一点辛苦费~~
回复 支持 反对

举报

hooliganbeer [Lv2 初出茅庐] 发表于 2017-5-4 13:47:42 | 显示全部楼层
一、拓扑结构& ]  H! b. |" S( `, X0 a& f
5 C4 D) N! J- b+ F% P  q1 z5 R
计算机(111.111.111.111)
2 C/ b* b6 B+ K; v& \|, [! q6 \% O( E4 I5 _: r2 a
|
3 B  k; r8 Z) s$ k/ ^' Q( _$ V交换机
! _5 v2 @+ q# ]  Y% B9 d- q8 b|5 |. \8 i! [8 d/ r& |) M
|& }' w/ ]6 L/ ?5 M0 ]7 j/ s* `
outside(111.111.111.1), w2 P9 d" |! h# I5 }
防火墙
- Q( [6 g" F0 J3 s/ T4 ~! Ninside(192.168.8.1)
" Y( Q! ~9 b0 M|
7 L1 ^: l# t, ~6 y4 e' |) Q2 [|
, ^2 L$ P  M. a3 y8 k. N交换机
, ]% E7 A1 U2 p|
$ L: W; O8 c# O2 d# @: d|
+ e4 \1 o  `( G9 \  i7 x% V计算机(192.168.8.11)' m, X3 Q$ R" H4 q

$ q. C. h3 F6 o1 n* `4 h- P5 M! _0 q* q! Y
二、需求3 w3 k! n& f- i- V' j# Y9 o1 j
7 g" e' d" O; C& _: a- \: l
希望在计算机(111.111.111.111)上访问 计算机(192.168.8.11)的 Web 服务,通过这个地址:http://111.111.111.11
% _7 K2 Z1 C5 E# H8 B2 u: d) |. U" m! v5 V
三、防火墙配置
; H3 ?' U7 C$ W7 ^8 U$ u7 l$ m3 r3 U1 t3 w& C  p
interface g0/0
/ J9 d4 O- Y6 gspeed auto4 }, Z( J- z! D0 R- B8 o/ t
duplex auto
  h0 X- N$ {% q) d$ }5 D/ Ynameif inside
; s1 s' I: D) v' Q* Q! {Security-level 100
; a2 C+ r* Y  p) c9 o, j6 S3 ^ip address 192.168.8.1 255.255.0.0$ ~* S& n5 K, C: R
no shut
1 ?' K: t8 r/ Y7 O5 A3 i2 @. T2 ^exit# _$ ^- s8 e* j( G. q$ K
; M6 t+ D/ q' C3 m# D
interface g0/3
. @8 L2 f; j/ v) ?5 `speed auto
# E, n) Z6 F& Q# Y& ~) y6 Gduplex auto4 I' v4 Z  f5 u3 D6 O
nameif outside # e1 o5 W2 F+ ]2 i7 T, Q0 H
Security-level 0: y" c1 `/ ^1 j
ip address 111.111.111.1 255.255.0.0  D3 x/ @# c9 O+ ~
no shut1 Y2 _' j% ?! {! G0 u$ s" P9 a
exit  K! C0 x/ @3 p3 \) d: y9 f" @5 l$ |8 g
+ I- q7 o& R- ]2 t7 Y* J! G
static (inside,outside) 111.111.111.11 192.168.8.11 netmask 255.255.255.255, a. w; m( S& Z4 E
access-list out_to_in extended permit tcp any host 111.111.111.11 eq www8 p8 z$ Y( Z6 n% g/ G( h# b
access-group out_to_in in interface outside
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-13 12:05 , Processed in 0.102639 second(s), 19 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn