返回頂部

ASA5510 DMZ 區域無法解析外網域名

  ASA5510 DMZ 區域無法解析外網域名案例

  目前ASA5510分為outside(security-level0),dmz 10.48.35.2(security-level50),inside 10.48.25.2(security-level100),dmz和inside網段互訪做了nonat和access-list permit,dmz和inside都映射為outside接口外網ip

  然后在outside接口上有個access-group permit tcp 某個外網ip 10.48.25.2 1433,讓外網特定ip訪問inside數據庫端口并應用到outside接口

  dmz接口上有個access-group per tcp host 10.48.35.2 10.48.25.2 1433和icmp,讓dmz的服務器訪問inside數據庫端口,并能ping通inside服務器

  結果inside區域的服務器正常上網,dmz區域服務器只可以ping通外網ip,不能用dns解析外網域名,都是解析超時

  我絕對是小白新手,請大家幫我分析一下什么情況造成的,我原來以為高security(50)都可以向低security(0)訪問

ASA5510 DMZ 區域無法解析外網域名

  解答:

  那個策略只寫了到inside的相應端口訪問,難道其他都默認deny?

  顯示配置了PERMIT,所以其他都是DENY (DMZ-OUTSIDE)

  還是說dmz端口上有access-group就看access-group,沒permit的都默認deny,

  1. 首先看有沒有會話

  2. 沒有會話看ACl,如果接口沒有配置ACL,那么采取默認行為

  高到低允許

  如果dmz端口上沒有access-group,就匹配高security向低security無限制訪問?

  有限制,無會話的流量,需要做如下處理:

  流量方向接口放行

  inspect



400-0806-056
主站蜘蛛池模板: 久久天天日天天操综合伊人av| 久久综合久久综合久久| 日韩欧国产精品一区综合无码| 亚洲AV综合色区无码另类小说| 天天综合天天做天天综合| 91超碰碰碰碰久久久久久综合| 欧美日韩国产综合视频在线看| 亚洲欧美日韩国产综合| 在线综合亚洲欧美网站| 亚洲国产日韩成人综合天堂| 人人妻人人狠人人爽天天综合网| 国产人成精品综合欧美成人| 色婷婷综合久久久久中文一区二区| 亚洲综合一区二区国产精品| 色与欲影视天天看综合网| 观看 国产综合久久久久鬼色 欧美 亚洲 一区二区| 色噜噜狠狠成人中文综合| 色综合久久最新中文字幕| 天天综合网天天综合色| 欧美一区二区三区久久综合| 久久久久久久综合日本| 亚洲精品综合在线影院| 五月天激激婷婷大综合丁香| 精品综合久久久久久88小说| 青青热久久综合网伊人| 国产成人综合洲欧美在线| 人人狠狠综合久久88成人| 国产激情电影综合在线看| 区二区三区激情综合| 亚洲综合av永久无码精品一区二区| 欧美激情综合亚洲一二区| 婷婷久久香蕉五月综合加勒比| 91欧美一区二区三区综合在线| 久久婷婷激情综合色综合俺也去| 91精品欧美综合在线观看| 欧美日韩国产码高清综合人成| 国产精品九九久久精品女同亚洲欧美日韩综合区| 亚洲综合中文字幕无线码| 天天影视综合色区| 久久天堂AV综合合色蜜桃网| 日本丶国产丶欧美色综合|