返回頂部

ASA5510 DMZ 區域無法解析外網域名

  ASA5510 DMZ 區域無法解析外網域名案例

  目前ASA5510分為outside(security-level0),dmz 10.48.35.2(security-level50),inside 10.48.25.2(security-level100),dmz和inside網段互訪做了nonat和access-list permit,dmz和inside都映射為outside接口外網ip

  然后在outside接口上有個access-group permit tcp 某個外網ip 10.48.25.2 1433,讓外網特定ip訪問inside數據庫端口并應用到outside接口

  dmz接口上有個access-group per tcp host 10.48.35.2 10.48.25.2 1433和icmp,讓dmz的服務器訪問inside數據庫端口,并能ping通inside服務器

  結果inside區域的服務器正常上網,dmz區域服務器只可以ping通外網ip,不能用dns解析外網域名,都是解析超時

  我絕對是小白新手,請大家幫我分析一下什么情況造成的,我原來以為高security(50)都可以向低security(0)訪問

ASA5510 DMZ 區域無法解析外網域名

  解答:

  那個策略只寫了到inside的相應端口訪問,難道其他都默認deny?

  顯示配置了PERMIT,所以其他都是DENY (DMZ-OUTSIDE)

  還是說dmz端口上有access-group就看access-group,沒permit的都默認deny,

  1. 首先看有沒有會話

  2. 沒有會話看ACl,如果接口沒有配置ACL,那么采取默認行為

  高到低允許

  如果dmz端口上沒有access-group,就匹配高security向低security無限制訪問?

  有限制,無會話的流量,需要做如下處理:

  流量方向接口放行

  inspect



400-0806-056
主站蜘蛛池模板: 伊人久久大香线蕉综合网站| 色综合久久中文色婷婷| 一本久久综合亚洲鲁鲁五月天| 亚洲婷婷五月综合狠狠爱| 色婷婷久久综合中文久久蜜桃av | 久久综合狠狠色综合伊人| 偷自拍视频区综合视频区| 婷婷五月综合色视频| 国产亚洲综合网曝门系列| 久久93精品国产91久久综合| 久久综合精品国产二区无码| 欧美综合在线观看| 一本一本久久A久久综合精品| 亚洲欧美综合中文| 亚洲狠狠综合久久| 婷婷久久综合九色综合98| 色综合中文字幕| 激情97综合亚洲色婷婷五| 色噜噜狠狠成人中文综合| 久久综合鬼色88久久精品综合自在自线噜噜| 激情综合色五月丁香六月亚洲| 色综合久久久久久久久五月| 婷婷亚洲综合五月天小说| 久久香蕉综合色一综合色88| 欧美色综合天天综合高清网| 色青青草原桃花久久综合| 亚洲另类欧美综合久久图片区| 日韩欧美国产综合在线播放| 亚洲综合一区二区精品导航| 97se色综合一区二区二区| 久久婷婷五月综合97色一本一本 | 亚洲综合区小说区激情区| 婷婷五月综合缴情在线视频| 婷婷色香五月综合激激情| 亚洲综合av永久无码精品一区二区| 亚洲欧美成人综合久久久| 插插插色欲综合网| 综合人妻久久一区二区精品| 色婷婷六月亚洲综合香蕉| 五月婷婷综合免费| 色综合久久久久|