思科防火牆ASA端口映射


ASA 端口映射:

將DMZ區內的主機192.168.169.2映射到防火牆outside接口的interface地址:

設置需要映射的主機

object network server1

host 192.168.169.2

設置需要映射的端口

ciscoasa(config)# object service 3389

ciscoasa(config-service-object)# service tcp source eq 3389

ciscoasa(config)# object service 5000

ciscoasa(config-service-object)# service tcp source eq 5000

端口轉換(將外網5000轉換成內網8080)

ciscoasa(config)# nat (dmz,outside) source static server1 interface server1 interface service 8080 5000

增加訪問控制列表

ciscoasa(config)#access-list 100 line 3 extended permit tcp any host 192.168.169.2 eq 5000


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM