免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4907 | 回复: 8
打印 上一主题 下一主题

ASA 5500防火墙LAN.WAN配置及DMZ配置问题??? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-08 11:51 |只看该作者 |倒序浏览
环境如下:\r\n电信已经提供多个独立IP(10-20),WEB服务器用了*.*.*.10的IP.请问防火墙的WAN口和DMZ口该如何配置能让外网访问到DMZ区的WEB服务器.ACL先不做.要求只是简单的能访问就可以了..现在只是做测试.请教大家.谢谢.

论坛徽章:
0
2 [报告]
发表于 2010-03-08 12:45 |只看该作者
MS现在一定要做ACL才能通. 我OUTSIDE口level是0. DMZ口的level是50.这样的话该怎么样配置?  web服务器我直接接DMZ口, OUTSIDE口我直接接光纤出口的..

论坛徽章:
0
3 [报告]
发表于 2010-03-08 14:33 |只看该作者
本帖最后由 zyhaan 于 2010-03-08 14:37 编辑 \n\nASDM现在没条件用.. 只能在 CLI下配置..IP是够用的. DMZ目前只要接WEB服务器就可以了..  wan口和DMZ该怎么配置?  等高手解答..\r\n\r\n我目前是想.Web服务器 ip:*.*.*.10.    DMZ接口的IP:*.*.*.11 . wan口的IP.*.*.*.12.  \r\n \r\n希望大家能提供给我一个思路..

论坛徽章:
0
4 [报告]
发表于 2010-03-08 16:47 |只看该作者
Outside level 0\r\nDMZ level 50\r\nInside level 100\r\n\r\nPermit ip any [Web主机:80]\r\n应用在outside接口的in方向

论坛徽章:
0
5 [报告]
发表于 2010-03-08 19:06 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2010-03-10 08:36 |只看该作者
多谢各位...  我DMZ就直接用公网IP. 是不是就不需要做static了,直接做到outside口的静态路由就行了吧? 然后开放web的ACL加进去再应用到outside上..这样是不是就可以了?

论坛徽章:
0
7 [报告]
发表于 2010-03-10 17:37 |只看该作者
本帖最后由 zyhaan 于 2010-03-10 17:44 编辑 \n\n谢谢各位耐心的解答.. 有问题我再来此帖请教..\r\n\r\n上面的nat (dmz) 0 后面跟access-list......是什么意思??  我如果直接用了公网地址还用NAT吗? 应该不需要了吧.

论坛徽章:
0
8 [报告]
发表于 2010-10-12 17:48 |只看该作者
最近在搞这个,看起来CISCO的蛮麻烦的!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP