设为首页收藏本站language 语言切换
查看: 2048|回复: 10
收起左侧

ASA5505

[复制链接]
发表于 2012-11-26 22:45:09 | 显示全部楼层 |阅读模式
拓扑图.jpg
配置:+ciscoasa(config)# sh run
: Saved
:
ASA Version 7.2(4)
!
hostname ciscoasa
enable password 8Ry2YjIyt7RRXU24 encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
names
!
interface Vlan1
nameif inside
security-level 100
ip address 192.168.10.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
ip address 192.168.20.1 255.255.255.0
!
interface Ethernet0/0
shutdown
!
interface Ethernet0/1
!
interface Ethernet0/2
switchport access vlan 2
!
interface Ethernet0/3
shutdown
!
interface Ethernet0/4
shutdown
!
interface Ethernet0/5
shutdown
!
interface Ethernet0/6
shutdown
!
interface Ethernet0/7
shutdown
!
ftp mode passive
access-list 100 extended permit icmp any any
pager lines 24
mtu inside 1500
mtu outside 1500
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
nat-control
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0
route outside 0.0.0.0 0.0.0.0 192.168.20.100 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
no service password-recovery
telnet timeout 5
ssh timeout 5
console timeout 0
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
  message-length maximum 512
policy-map global_policy
class inspection_default
  inspect dns preset_dns_map
  inspect ftp
  inspect h323 h225
  inspect h323 ras
  inspect netbios
  inspect rsh
  inspect rtsp
  inspect skinny
  inspect esmtp
  inspect sqlnet
  inspect sunrpc
  inspect tftp
  inspect sip
  inspect xdmcp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:d41d8cd98f00b204e9800998ecf8427e
: end

问题描述:
1、为什么R1可以ping通192.168.10.1而ping不通192.168.20.1
请指导一下

发表于 2012-11-26 23:08:42 | 显示全部楼层
ASA的特性,内部的地址,访问不了ASA outside的接口地址
沙发 2012-11-26 23:08:42 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-26 23:27:25 | 显示全部楼层
qq360870025 发表于 2012-11-26 23:08
ASA的特性,内部的地址,访问不了ASA outside的接口地址

那应该怎么配置啊?求指导
板凳 2012-11-26 23:27:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 00:01:57 | 显示全部楼层
962456310@qq.co 发表于 2012-11-26 23:27
那应该怎么配置啊?求指导

这个没解决办法哦, ASA就是这样
地板 2012-11-27 00:01:57 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-27 00:53:34 | 显示全部楼层
qq360870025 发表于 2012-11-27 00:01
这个没解决办法哦, ASA就是这样

那问题是也ping不了PC2呢?
5# 2012-11-27 00:53:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 01:16:53 | 显示全部楼层
962456310@qq.co 发表于 2012-11-27 00:53
那问题是也ping不了PC2呢?

看你配置,写了ACL但是没有调用在outside接口
6# 2012-11-27 01:16:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 09:15:13 | 显示全部楼层
7# 2012-11-27 09:15:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 09:32:34 | 显示全部楼层
access-list 100根本没调用,默认是ping不通的。有往outside的默认路由,却没有回指路由。
8# 2012-11-27 09:32:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 09:58:52 | 显示全部楼层
9# 2012-11-27 09:58:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 10:15:10 | 显示全部楼层
呵呵,这个问题嘛
10# 2012-11-27 10:15:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-17 13:51:42 | 显示全部楼层
vlan1 的口子没配上去吧。
11# 2012-12-17 13:51:42 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-23 22:15 , Processed in 0.089167 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表