ホームページ > データベース > mysql チュートリアル > ASA8.3(包含8.3)以后和ASA8.3以前NAT和ACL执行顺序

ASA8.3(包含8.3)以后和ASA8.3以前NAT和ACL执行顺序

WBOY
リリース: 2016-06-07 15:15:53
オリジナル
1178 人が閲覧しました

实验目的: 验证ASA8.3( 包含 8.3) 以后 和ASA8.3 以前 NAT和ACL 执行 顺序 。 拓扑: 一 8.3 以前 配置: access-list acl-outside extended permit tcp any host 202.1.1.10 eq telnet access-list acl-outside extended permit icmp any any nat-control

实验目的:

验证ASA8.3(包含8.3)以后和ASA8.3以前NAT和ACL执行顺序

拓扑:

一 8.3以前

配置:

access-list acl-outside extended permit tcp any host 202.1.1.10 eq telnet 
access-list acl-outside extended permit icmp any any 
nat-control
static (inside,outside) 202.1.1.10 192.168.1.1 netmask 255.255.255.255 
access-group acl-outside in interface outside

使用的是转化以后的IP(202.1.1.10)

验证:

 

二 8.3以后

配置

access-list acl-outside extended permit tcp any host 192.168.1.1 eq telnet 
access-list acl-outside extended permit icmp any any 
object network Static-Outside-Address
host 202.1.1.10

object network Static-Inside-Address
host 192.168.1.1

object network Static-Inside-Address
nat (Inside,Outside) static Static-Outside-Address

access-group acl-outside in interface outside

验证

 

结论:

ASA8.3(包含8.3)以后是NAT后ACL和ASA8.3以前是先ACL后NAT。

(责任编辑:http://www.verydemo.com)
関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート