Cisco ASA 5540_ наружу для внутреннего трафика NAT

Это для настройки тестовой лаборатории:

сервер посадки (192.168.49.26)---(.49.25/29)Cisco6500(.49.1/29)---(49.2)Cisco ASA(xx55.81)--- Внешний

C6500 является ядром тестовой лаборатории, к которой подключен "сервер посадки" с IP-адресом 192.168.49.26. Интерфейс, к которому подключен этот сервер, имеет IP 192.168.49.25/29. У меня есть еще 2 коммутатора L2, подключенных к Cisco 6500 на 2 VLAN, а именно VLAN 10 и 11, и некоторые компьютеры, подключенные к этим коммутаторам L2. Связь между устройствами, подключенными к Cisco6500, работает нормально.

Брандмауэр Cisco ASA (внутренний интерфейс IP 192.168.49.2) подключен к интерфейсу Cisco6500, IP-адрес которого 192.168.49.1/29. Опять же, остальные устройства, подключенные к Cisco 6500, могут подключаться к внутреннему интерфейсу Cisco ASA.

Внешний интерфейс Cisco ASA имеет IP xx55.81. Требование заключается в том, что пользователи извне должны иметь возможность достичь 192.168.49.26 (IP-адрес сервера), когда они переадресовывают к xx55.81. Как только они достигнут этого посадочного сервера, пользователи будут тестировать по telnet или SSH с другими устройствами и серверами.

Я не могу заставить ASDM работать на моей машине, и поэтому мой единственный вариант - это CLI. Но какой маршрут, NAT и т. Д. Мне нужны и какие команды я использую. Пожалуйста помоги.

1 ответ

Решение

Хорошо, вам нужен бесплатный IP-адрес из вашей официальной сети xx55.81. на асах в режиме глобальной конфигурации (конф т) нужно было создать статический нат изнутри наружу

static (inside,outside) x.x.55.81 192.168.49.26

после этого вам нужно было разрешить трафик на сервер по внешнему интерфейсу. с запятой

show run access-group 

Вы получаете связывание имени acl с внешним интерфейсом. Вы можете разрешить трафик на ACL в режиме глобальной конфигурации для доступа RDP

access-list ACL-Name permit tcp any host x.x.55.81 eq 3389

или для указанного хоста

access-list ACL-Name permit tcp host a.b.c.d host x.x.55.81 eq 3389

или нетто

access-list ACL-Name permit tcp netaddress subnetmask host x.x.55.81 eq 3389
Другие вопросы по тегам