雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1262|回复: 3

[讨论/求助] ACL在ASA里边的应用问题?

[复制链接]
发表于 2013-7-31 17:07:08 | 显示全部楼层 |阅读模式
连接大致如此:

VPN专线----cisco asa 5510----cisco router 1841----switch----PC
                          |
                          |
                 cisco C800

1, ASA做防火墙功能
2,1841做拨号和内部DHCP;
3,C800 做DMZ区;

如果想让外面用户访问到DMZ C800设备,加下面一条ACL是否可以?不太清楚需不需要带掩码?
access-list out-dmz extended permit ip 203.192.xxx.xxx host 192.168.xxx.xxx
发表于 2013-7-31 20:53:38 | 显示全部楼层
本帖最后由 ★浓_眉☆※兴 于 2013-7-31 20:55 编辑

外部用户访问DMZ(服务器)的话,为什么不把DMZ服务器静态映射出去呢?在ASA的outside接口上放行any访问服务器转换后IP地址流量就ok。

补充:
ASA是不支持反掩码的,其它的跟路由器一样
发表于 2013-8-1 09:45:29 | 显示全部楼层
1、从outside-dmz,一般是低优先级访问高优先级,需要配置ACL,允许需要访问的流量;
2、掩码可配,也可以不配,是一个可选项,如果要配置的话,后面加个netmask参数+掩码 即可
 楼主| 发表于 2013-8-1 10:48:40 | 显示全部楼层
多谢两位,回去先试一下
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-22 04:57 , Processed in 0.081065 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表