设为首页收藏本站language 语言切换
查看: 3201|回复: 31
收起左侧

ASA防火墙怎么玩啊

  [复制链接]
发表于 2013-1-8 19:41:53 | 显示全部楼层 |阅读模式
初学防火墙的小白,不只怎么玩这东西啊,求高手
1.png
要求R1ping通ASA1的e0/0口,
我设了ASA1的e0/1为inside,e0/0为outside,R1ping的通ASA1的e0/1,却ping不通e0/0
发表于 2013-1-8 19:43:23 | 显示全部楼层
这是ASA的特性,从inside永远访问不了outside的接口
沙发 2013-1-8 19:43:23 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 60010
发表于 2013-1-8 20:12:26 | 显示全部楼层
思科防火墙的inside口是不能PING通outside口的,juniper的好像可以。
板凳 2013-1-8 20:12:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-8 20:44:13 | 显示全部楼层
qq360870025 发表于 2013-1-8 19:43
这是ASA的特性,从inside永远访问不了outside的接口

那怎么玩,不是默认下,所有从高安全级接口别到低安全级别接口的流量都是允许的吗
地板 2013-1-8 20:44:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-8 21:07:14 | 显示全部楼层
沉机 发表于 2013-1-8 20:44
那怎么玩,不是默认下,所有从高安全级接口别到低安全级别接口的流量都是允许的吗

那是不包括ASA本身
5# 2013-1-8 21:07:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-8 21:50:38 | 显示全部楼层
建议楼主,多看看文档和视频,里面大有文章,表示刚从ASA的VPN中脱离出来,搞得我非常的郁闷了呢
6# 2013-1-8 21:50:38 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-8 22:42:53 | 显示全部楼层
qq360870025 发表于 2013-1-8 21:07
那是不包括ASA本身

那怎么设置啊
7# 2013-1-8 22:42:53 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-8 22:43:11 | 显示全部楼层
qq360870025 发表于 2013-1-8 21:07
那是不包括ASA本身

那怎么设置啊
8# 2013-1-8 22:43:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-9 08:21:56 | 显示全部楼层
沉机 发表于 2013-1-8 22:43
那怎么设置啊

说了这是ASA的特性 搞不定的
9# 2013-1-9 08:21:56 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-9 16:31:06 | 显示全部楼层
qq360870025 发表于 2013-1-9 08:21
说了这是ASA的特性 搞不定的

那你意思是R1ping永远通ASA1的e0/0口
10# 2013-1-9 16:31:06 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-9 21:13:15 | 显示全部楼层
qq360870025 发表于 2013-1-9 08:21
说了这是ASA的特性 搞不定的

不管怎么设置,也不管端口是inside或outside,或其他东东,能不能让R1ping通ASA1的e0/0口,能就给我个答复,不能,就说不能
11# 2013-1-9 21:13:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-9 22:35:46 | 显示全部楼层
沉机 发表于 2013-1-9 21:13
不管怎么设置,也不管端口是inside或outside,或其他东东,能不能让R1ping通ASA1的e0/0口,能就给我个答复 ...

之前已经明确答复你了   永远实现不了
12# 2013-1-9 22:35:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-10 23:46:12 | 显示全部楼层
qq360870025 发表于 2013-1-9 22:35
之前已经明确答复你了   永远实现不了

那能不能让r1ping通r2
13# 2013-1-10 23:46:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-11 07:57:18 | 显示全部楼层
沉机 发表于 2013-1-10 23:46
那能不能让r1ping通r2

可以,明确放行ICMP的流量
14# 2013-1-11 07:57:18 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-12 00:09:45 | 显示全部楼层
qq360870025 发表于 2013-1-11 07:57
可以,明确放行ICMP的流量

能简单交一下吗,无限感谢
15# 2013-1-12 00:09:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-7 00:53 , Processed in 0.080964 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表