本站已运行 15年26天5小时28分26秒

攻城狮论坛

作者: b196623
查看: 660|回复: 2

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] ASA互通求助

[复制链接]
查看: 660|回复: 2
开通VIP 免金币+免回帖+批量下载+无广告
10金币

% |" R; k* t, B- [  u! v. YASA1(左边的防火墙):
" I, _& l5 N8 u. P* Z- `# dciscoasa(config)# show run
; m3 R& [* X  `: y" T. V+ V, T. S# x& m7 _0 }) [3 l
ASA Version 9.5(2)204 . N9 x7 _8 V/ Q5 O# L2 Z
!
1 v/ i4 E. Y, E$ s" f* jhostname ciscoasa
5 ]7 G8 S, p) senable password 8Ry2YjIyt7RRXU24 encrypted
6 _7 d; }# e" N* [  B$ k2 R; P5 _xlate per-session deny tcp any4 any4( n0 `6 R* A2 L+ U: y) C) A  T
xlate per-session deny tcp any4 any66 D7 W3 R5 ?1 m
xlate per-session deny tcp any6 any4. _7 `! R/ F! Y. u
xlate per-session deny tcp any6 any65 n. o) Q# i0 J* U8 z: q# }" v/ c
xlate per-session deny udp any4 any4 eq domain! H, _1 \$ n, q
xlate per-session deny udp any4 any6 eq domain
% F" g$ _# }; Bxlate per-session deny udp any6 any4 eq domain
2 n3 @) G1 s; |8 Yxlate per-session deny udp any6 any6 eq domain' ~3 l% q- E8 t  F3 Q
names' [, m+ C0 f8 }' ?5 m& z% G, n1 I
!
% u$ s0 E/ `: p# X% O3 U$ N4 yinterface GigabitEthernet0/0
3 A' @: K7 U; D7 Mnameif untrust
8 ?& d$ T2 _. l' i+ K, I+ q+ X1 {0 tsecurity-level 0
6 G* t2 E+ }2 s) T5 r; kip address 1.1.1.1 255.255.255.0
) M+ I  g" W9 \- E( t! F+ X!             5 e3 ^4 Y/ A. ]
interface GigabitEthernet0/1
2 h% g  T2 s6 ]( y. G, s* [nameif trust
& E) i1 E- s; V) f2 f1 Zsecurity-level 100
0 z8 @/ M: l. f' [- pip address 192.168.1.254 255.255.255.0 3 C5 d) U" o3 s- _3 V6 F% u
!0 P8 t5 o+ ?5 K; x: k% N( r
interface Management0/06 {9 F+ G2 N& f' k( F7 B
shutdown. @: d: C. E# H) Z5 }% W
no nameif$ X9 ~- [9 m5 ?2 G- j. d
no security-level
. K0 \. V: s+ G7 J" B5 n7 o* p6 T* ano ip address! C, _9 P' m- a6 W
!' w: Q! y' U$ }% v4 g/ I6 M5 R  d
icmp unreachable rate-limit 50 burst-size 1
1 L, Q& u  F9 J: F4 H* l, Ticmp permit any untrust
+ p5 p2 g! [* n- m7 xicmp permit any trust2 H$ h% K9 H$ k9 b+ Z% x# K4 ?
: end
* t5 I6 k9 ~* h, n% b  R4 A% n1 q' _% V; R1 _
# d+ _3 D" C% z0 T* A) k6 d" o
  m0 H8 o6 w/ X5 B- J6 R% T: W/ \7 G
1 N& k+ M0 ~1 {
上面只是主要配置,就配了两条允许策略和端口的基本配置,但是trust也就是PCping不通防火墙端口,我想让他ping通,两个防火墙之间可以ping通,右边的防火墙我只配置了端口的基本配置

! e& @8 b) T0 S9 U+ D! O* W( K) k- _' a. k# @; X1 M
; h8 D6 j5 \9 d. H

+ o! X7 O1 z+ Q  J

最佳答案

查看完整内容

排错思路: 1.首先虚拟机pc ping不通 第一个防火墙的trust口,这个需要检查模拟器网卡桥接 2.你的asa模拟器9.5版本,我记得9.0系统以下要配置access-list放行流量,并且接口调用这个acl,比如untrust接口调用acl。思科接口安全区域有级别之分,高级别可以主动访问低级别的安全区域,你的trust级别高所以这个接口可以不加access-list 3.思科的模拟器目前就路由器模拟的比较完美,防火墙模拟器有比较多奇怪问题,交换机还模拟不出 ...
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

举报

李工 [Lv3 牛刀小试] 发表于 2017-6-19 10:54:25 | 显示全部楼层
排错思路:
9 B4 _0 F% D' \2 I" m2 V2 n1.首先虚拟机pc ping不通 第一个防火墙的trust口,这个需要检查模拟器网卡桥接; t8 O" [5 P& L9 k
2.你的asa模拟器9.5版本,我记得9.0系统以下要配置access-list放行流量,并且接口调用这个acl,比如untrust接口调用acl。思科接口安全区域有级别之分,高级别可以主动访问低级别的安全区域,你的trust级别高所以这个接口可以不加access-list
. F. E: ^& r/ i: k1 C: b1 g3.思科的模拟器目前就路由器模拟的比较完美,防火墙模拟器有比较多奇怪问题,交换机还模拟不出来。IOU模拟器可以敲路由交换IE实验题。
回复

举报

b196623 [Lv9 无所不能] 发表于 2017-6-22 20:10:14 | 显示全部楼层
李工 发表于 2017-6-19 10:54/ ]+ \: @* l) c2 X: H* l2 j( Z
排错思路:
& y& P5 l' o5 k* y1.首先虚拟机pc ping不通 第一个防火墙的trust口,这个需要检查模拟器网卡桥接
5 G3 e7 R, c. G6 R6 G4 _6 L2.你的asa模拟 ...

! K  U8 s' b$ \5 ?) |$ [0 e谢谢,是模拟器的问题
回复

举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-8-11 05:24 , Processed in 0.122807 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn