请问cisco asa5200怎么把内网IP及端口映射到公网!该怎么添加acl策略

请问cisco asa5200怎么把内网IP及端口映射到公网!该怎么添加acl策略,第1张

ip nat inside source list 1 interface s1/1:这是内部ip动态PAT端口映射ip nat inside source static tcp 192.168.1.100 5632 10.0.0.1 5632 extendable :这是内部ip加端口号映射。

先创建一条ACL 规则

acl num 3100

在定义子规则

rule 1 deny ip sou 192.168.0.0 0.0.0.255 de x.x.x.x 0

192.168.0.0 为你内网ip地址段,x.x.x.x为开心网ip地址。

如果还有只需要更改rule 2 的序号

下发规则

int e0/0 外网接口,根据实际接的接口

packet-filter out ip-group 3100

最后 保存就可以了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/bake/11379131.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-15
下一篇 2023-05-15

发表评论

登录后才能评论

评论列表(0条)

保存