PDA

View Full Version : Nhờ các bạn giúp về vấn đề NAT trên ASA 5520



whitedeath
18-08-2008, 11:23 AM
Chào các bạn, mình mới tiếp xúc với Cisco ASA 5520 nên gặp trục trặc, mạng của mình như sau:

- 1 máy chủ địa chỉ 172.16.x.2/24
- 1 firewall có cổng inside nối với máy chủ và có địa chỉ là 172.16.x.1/24; 1 cổng outside có địa chỉ A.B.C.D/29.
- 1 cổng quản lý Management0/0 để mình quản lý bằng ASDM.

Yêu cầu:
- Cho phép ping từ trong ra ngoài.
- Chỉ mở cổng http, https
- NAT cho bên ngoài truy cập vào địa chỉ outside A.B.C.D thì sẽ đến máy chủ 172.16.x.2.

Các bạn có kinh nghiệm giúp mình nhé. Cảm ơn rất nhiều.

dangquangminh
18-08-2008, 11:32 AM
hi whitedeath

Khoan vội lắp con ASA đó vào mạng. Tranh thủ test vài lệnh cơ bản để làm quen.

Xem lab 1, firewall fundamentals để có vài khái niệm:

http://vnpro.org/forum/showthread.php?t=15700

whitedeath
25-08-2008, 01:56 PM
Theo các bài lab trên forum, em đã làm được NAT và ACL trên con ASA của em rồi. Cảm ơn anh Minh nhé.