思科防火墙ASA端口映射


ASA 端口映射:

将DMZ区内的主机192.168.169.2映射到防火墙outside接口的interface地址:

设置需要映射的主机

object network server1

host 192.168.169.2

设置需要映射的端口

ciscoasa(config)# object service 3389

ciscoasa(config-service-object)# service tcp source eq 3389

ciscoasa(config)# object service 5000

ciscoasa(config-service-object)# service tcp source eq 5000

端口转换(将外网5000转换成内网8080)

ciscoasa(config)# nat (dmz,outside) source static server1 interface server1 interface service 8080 5000

增加访问控制列表

ciscoasa(config)#access-list 100 line 3 extended permit tcp any host 192.168.169.2 eq 5000


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM