熱門服務(wù)中心 English

返回頂部

ASA5510 DMZ 區(qū)域無法解析外網(wǎng)域名

  ASA5510 DMZ 區(qū)域無法解析外網(wǎng)域名案例

  目前ASA5510分為outside(security-level0),dmz 10.48.35.2(security-level50),inside 10.48.25.2(security-level100),dmz和inside網(wǎng)段互訪做了nonat和access-list permit,dmz和inside都映射為outside接口外網(wǎng)ip

  然后在outside接口上有個access-group permit tcp 某個外網(wǎng)ip 10.48.25.2 1433,讓外網(wǎng)特定ip訪問inside數(shù)據(jù)庫端口并應(yīng)用到outside接口

  dmz接口上有個access-group per tcp host 10.48.35.2 10.48.25.2 1433和icmp,讓dmz的服務(wù)器訪問inside數(shù)據(jù)庫端口,并能ping通inside服務(wù)器

  結(jié)果inside區(qū)域的服務(wù)器正常上網(wǎng),dmz區(qū)域服務(wù)器只可以ping通外網(wǎng)ip,不能用dns解析外網(wǎng)域名,都是解析超時

  我絕對是小白新手,請大家?guī)臀曳治鲆幌率裁辞闆r造成的,我原來以為高security(50)都可以向低security(0)訪問

ASA5510 DMZ 區(qū)域無法解析外網(wǎng)域名

  解答:

  那個策略只寫了到inside的相應(yīng)端口訪問,難道其他都默認(rèn)deny?

  顯示配置了PERMIT,所以其他都是DENY (DMZ-OUTSIDE)

  還是說dmz端口上有access-group就看access-group,沒permit的都默認(rèn)deny,

  1. 首先看有沒有會話

  2. 沒有會話看ACl,如果接口沒有配置ACL,那么采取默認(rèn)行為

  高到低允許

  如果dmz端口上沒有access-group,就匹配高security向低security無限制訪問?

  有限制,無會話的流量,需要做如下處理:

  流量方向接口放行

  inspect



400-0806-056
主站蜘蛛池模板: 色综合婷婷在线| 色综合久久久久久久久五月| 亚洲欧美另类成人综合图片| 国产成人精品综合久久久| 午夜激情影院综合| 亚洲熟女乱综合一区二区| 亚洲婷婷五月综合狠狠爱| 人妻 日韩 欧美 综合 制服| 国产在线五月综合婷婷| 久久综合色之久久综合| 狠狠色丁香婷婷综合精品视频| 亚洲综合色视频在线观看| 狠狠久久综合伊人不卡| 综合网在线观看| 曰韩人妻无码一区二区三区综合部| 亚洲av一综合av一区| 狠狠综合久久综合88亚洲| 欧美自拍另类欧美综合图片区| 99久久综合国产精品免费| 亚洲欧洲国产成人综合在线观看| 狠狠色噜噜狠狠狠狠狠色综合久久| 婷婷四房综合激情五月在线| 欧美综合区自拍亚洲综合天堂| 久久久久综合国产欧美一区二区| 久久久久亚洲AV综合波多野结衣| 久久综合综合久久综合| 天天做天天爱天天综合网| 婷婷四房综合激情五月在线| 在线综合+亚洲+欧美中文字幕 | 激情综合色综合久久综合| 亚洲色欲久久久久综合网| 欧美日韩亚洲综合在线 | 成人综合伊人五月婷久久| 国产综合精品久久亚洲| 日日狠狠久久偷偷色综合0| 国产成人综合美国十次| 日韩欧美色综合网站| 久久一本综合| 欧美日韩国产综合视频在线观看| 激情综合网五月| 日韩欧美在线综合网另类|