cisco asa5512防火墙端口映射,求配置方法,我是小白,最好详细点!_百度...
发布网友
发布时间:2022-04-26 05:13
我来回答
共1个回答
热心网友
时间:2022-04-12 22:43
这个要注意几点:1、IOS版本号不同命令不同;2、定义好接口安全级别(一般内网inside,*outside,对多服务器在DMZ区,下面配置是以服务器在inside为例);3、做完映射后是*访问内网,即安全级别是0-100,默认不通,要放行安全策略。
object network server
host 192.168.100.101
nat(inside,outside) static 180.166.250.234 service tcp 80
nst(inside,outside) static 180.166.250.234 service tcp 1433 1433
access-list out rule 10 permit tcp any host 192.168.100.101 eq 80
access-list out rule 20 permit tcp any host 192.168.100.101 eq 1433
将ACL out应用在*接口上inbound方向。追问8.4以上版本用这命令也可以吗。