CẤU HÌNH FIREWALL ASA

preview_player
Показать описание
int g1/1
nameif outside
ip add 200.100.10.1 255.255.255.252
no shut
int g1/2
nameif DMZ
security-level 50
ip add 17.16.200.1 255.255.255.0
no shut
int g1/3
nameif inside
ip add 172.16.34.1 255.255.255.252
no shut
=============================================
route outside 0.0.0.0 0.0.0.0 200.100.10.2
router rip
ver 2
no au
net 172.16.34.0
=============================================
object network INSIDE-OUTSIDE-NAT
description NAT inside to outside
subnet 172.16.32.0 255.255.248.0
nat (inside,outside) dynamic interface
object network NAT-DMZ-OUTSIDE
description NAT DMZ to outside
host 17.16.200.7
nat (DMZ,outside) static 200.100.10.1
=============================================
access-list OUTSIDE extended deny icmp any any echo
access-list OUTSIDE extended permit icmp any any echo-reply
access-list OUTSIDE extended permit tcp any 17.16.200.0 255.255.255.0 eq 80
access-list OUTSIDE extended permit udp any 17.16.200.0 255.255.255.0 eq 53

access-list DMZ extended deny icmp any 172.16.0.0 255.255.0.0 echo
access-list DMZ extended permit ip any any

access-group OUTSIDE in interface outside
access-group DMZ in interface DMZ
Рекомендации по теме
Комментарии
Автор

Cảm ơn anh nhiều
Sửa mãi NAT ko đc xem cái làm đc luôn :))

nguyenvannam
Автор

Nhờ anh mà em xử lý được vụ lỗi nat, ngồi gần 2 tiếng đồng hồ mãi vẫn k nat được :))

thanhathuynh
Автор

không biết anh có tiện xem giúp em xem sơ đồ mạng đc không ạ dựa vào bài anh làm mà nó lạ lamws kk

phanquocbao
Автор

anh cho em hỏi là firewall asa 5506-x của e, mỗi lần bật .pkt lên là lại phải no shut int; có cách nào để lần sau bật lên k phải no shut k anh.

thuhongkhanhtoan
Автор

anh ơi cho em hỏi sao em có 1 con sw l3 đã cấu hình rip khi ping ra router vùng outside thì khi ping từ pc vùng inside qua firewall lại bị chặn ở sw l3 mà k đến đc firewall vậy anh?

nguyenvanthanh
Автор

định tuyến firewall bằng ospf có được không nhỉ?

PhuocNguyen-xbeo
Автор

thu âm cái mic nghe khó chịu thật sự, cho 1 dislike nhé

ducnt
Автор

cho em hỏi sao cái mask khúc đuôi lại là 252 vậy a em mới học về mạng nên ko hiểu mong a giải thích ạ

huynguyen-ylul