- 积分
- 97
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2015-1-6
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
![Rank: 2](https://cdn.hh010.com/static/image/common/star_level1.gif) ![Rank: 2](https://cdn.hh010.com/static/image/common/star_level1.gif)
|
在gns3进行的仿真模拟,asa的ios版本是8.0(2)
我的连接模式是Router(server)---IDS---ASA----(0/0)ISP(0/1)--外网主机
ASA的inside口的IP 是192.168.2.1
outside口的IP是172.16.1.1
dmz口的IP 是192.168.1.1
server地址是192.168.1.3
外网主机地址是171.16.2.1
ISP(0/0)171.16.1.2
(0/1)171.16.2.254
我在server上已经配置了ip route 0.0.0.0 0.0.0.0 192.168.1.1
但是server无法ping通外网,外网也无法访问server的80端口。(server一打开ip http server)
ASA上做了global(outside) 1 interface
nat(dmz) 1 0 0
nat(inside)1 0 0
static(dmz,outside)171.16.2.50 192.168.1.3
access-list outsidelist permit ip any any
access-list dmzlist permit ip any any
access-group outsidelist in int outside
access-group dmzlist in int dmz
是不是我少配置了什么呢。。。。求大神支招。。。。
|
|