问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

cisco asa 5505配置问题

发布网友 发布时间:2022-04-22 00:08

我来回答

3个回答

热心网友 时间:2023-07-12 16:48

E0/0接口貌似从描述上来看是要加入到outside区吧?为撒没有写switchport access vlan 1?打漏了吧?都没有实接口被划到outside区里怎么可能ping的通。。。
还有配置里面木有做ACL。。。也就是没有策略,这种情况只有高优先级可以访问低优先级区域,反向访问是不可能的。
最后一个问题,如果只是访问接口直连网段倒是不用路由,如果需要访问到非接口直连网段必须要写路由才行。顺便一说。。ASDM这个东西好像都不怎么用的。。。据说很难用很坑爹,反正我一般不用。。。。
总之,cisco防火墙通的前提有三个:1、策略要写;2、NAT要做;3、路由要写

PS:
配置里增加如下内容再测试是否正常:
interface ethernet0/0
switchport access vlan 1
access-list extend XXX //这条命令定义策略,可以根据需要定义,不一定用any到any
permit ip any any
access-group XXX outside in //这条命令好像不太正确,正确格式忘了,大概意思就是调用名字叫XXX的ACL到outside区的入方向。

PPS:
你配置里面icmp unreachable rate-limit 1 burst-size 1这条命令我不太熟悉。。你自己定义上去的吗?建议到网上查下CISCO文档看下作用。。。。追问switchport access vlan 1
在ETH0/0中绑定不上,不知道为啥,后来nameif 也不好使了,不过最后我搞了个透明模式,什么都不用设定

热心网友 时间:2023-07-12 16:49

额 基本配置没错 如果内*都ping 不同 你要知道高访问低 和 低访问高 都需做什么 并且这些配置作对没 我觉得很大可能就是在做这些时做错了 !! 因为除了这个应该没什么出错的

热心网友 时间:2023-07-12 16:49

需要在你自己确定内*路由和网关配置都正确的情况下:

1、缺asdm image xxxx
2、nat配置反了
nat (inside) 1 0.0.0.0 0.0.0.0
global (outside) 1 interface
3、针对icmp还需要加
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns migrated_dns_map_1
parameters
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns migrated_dns_map_1
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
inspect icmp
inspect ipsec-pass-thru
!
service-policy global_policy global
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? cisco asa 5505配置 请教高手一个关于cisco ASA5505 的配置! 思科防火墙asa5505路由配置是什么? cisco asa 5505 进入cisco asa 5505防火墙的密码忘记了怎么修改啊 如何修改cisco asa 5505防火墙的密码? cisco asa5505 web管理的配置 我有一台思科 ASA 5505 设备,如何配置?我要具... 求cisco 思科ASA5505 中文使用说明书 思科防火墙ASA-5505的配置 就一个问题 在线等 高分 Cisco ASA 5505 防火墙怎么设置? cisco asa 5505 防火墙用什么命令备份配置,步骤详... 思科防火墙asa5505路由配置 新买回来的隐形眼镜和隐形眼镜盒,应该怎么处理过... cisco asa5505+2811路由器+交换机 美瞳买回来以后怎么做 cisco asa5505 有什么功能 如何备份配置 隐形眼镜买来刚拆封后要浸泡后几小时才可以戴吗? 【新手】我刚买了新的美瞳,该怎么处理? 隐形眼镜买回来可以直接带吗 如何使用Cisco ASA 5505型号的防火墙 Cisco ASA 5505 防火墙怎么设置? 下列各项中表达正确的是 A.质量数为37的氯原子... 下列各项中表达正确的是(  ) A.质量数为37... 氯原子和氯离子,它们是同位素原子吗它们 质量数为37的原子应该有几个质子?几个中子?几个... 如列化学用语使用正确的是(  )A.质量数为37的... 下列有关化学用语使用正确的是(  )A.质量数为... 下列有关化学用语正确的是(  )A.质量数为37的... 氯相对原子质量37 化学科学需要借助化学专用语言来描述,下列有关化... 下列化学用语使用正确的是(  )A.氢氧化钠的电... 下列有关化学用语正确的是(  )A.中子数为18的... 质量数为35的氯原子和质量数为37氯离子为什么互为... 突然梦见好多初中和高中同学,初中的和高中的竟然很... 纯原和顶级的区别是什么? 关于Cl(质量数为37,质子数为17)的叙述中,错误... 梦见和小学同学和初中同学同时还有高中同学 为什么Cl的质量数为37,而化学课本的相对原子质量... aj1迪奥联名纯原哪一款最好?