Results 1 to 5 of 5

Thread: thực hiện routing và NAT

Hybrid View

  1. #1

    Default thực hiện routing và NAT

    các bạn cho mình hỏi :minh thực hiện static route trên ASA thì từ ASA có thể ping đến tất cả các mạng inside và outside.đồng thời các mạng vùng inside có thể ping đến cổng inside của ASA và outside cũng như vậy.nhưng mình không thể ping từ inside qua ASA đến 1 địa chỉ của vùng outside được.
    Và khi thiện NAT thì làm sao biết mình đã thực hiện NAT thành công.
    mong các bạn giup đỡ.

  2. #2

    Default

    - trong ASA nó chia ra các interface là : Security-level bạn nhé, ,mặc định thì vùng inside sẽ có Security-level =100 còn outside là 0. trong ASA nó có một luật là gói tin đi từ level cao đến level thấp thì ok nhưng chiều ngược lại thì lại bị deny . vì vậy để bạn có thể ping được 1 pc bên trong vùng inside ra vùng outside thì bạn chỉ cần config một access-list sau đó permit địa chỉ pc outside và áp nó vào interface outside theo chiều IN là ok.
    - còn để muốn xem bạn đã NAT thế nào thì bạn dùng command này nhé: show xlate

  3. #3

    Default

    nhưng mà mình ping từ vùng inside sang vùng outside mà.khi đi từ vùng có mức độ an ninh cao hơn thì ASA sẽ giữ lại địa chỉ ip của đích nguồn cùng các thông tin về các giao thức vào bảng kết nối.khi có phản hồi từ vùng outside thì ASA sẽ ngăn chặn và so sánh nó trong bảng kết nối.khi mà tìm thấy trong bảng kết nối thì gói tin phản hồi được cho phép.
    ACL chỉ dùng khi mà mình muốn tạo ra một lỗ hổng trong tường lửa để 1 kết nối từ outside có thể truy cập được vào vùng inside.

  4. Default

    Mac dinh ASA cho ping tu in-out nhung goi tin reply se ko vao duoc cong outside cua ASA ban can tao ACL cho goi tin reply va ap vao cong out

  5. #5
    Join Date
    Jun 2009
    Location
    Hải Dương
    Posts
    96

    Default

    ASA khong luu tru thong tin khi ICMP thuc hien gui thong diep ra ben ngoai, ICMP khong phai la giao thuc stateful, khi goi tin tu ben ngoai phan hoi ve thi ASA coi nhu do la mot ket noi tu huong outside vao va se deniel no

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Vinh |Ve may bay di Con Dao |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My