设为首页收藏本站language 语言切换
查看: 9776|回复: 26
收起左侧

asa防火墙透明模式该怎么配置

  [复制链接]
发表于 2013-7-8 21:34:24 | 显示全部楼层 |阅读模式
E8YBRGQA3VY]JL[$WG0`8_4.jpg
asa配成透明模式,我配e0为outside,e1为inside,求大神,怎么让r1ping通r2
发表于 2013-7-8 21:59:07 | 显示全部楼层
默认inside流量高到低可以出去 icmp包除外 想内往外ping通 写一条acl语句permit icmp host R1 host R2  应用在inside口上 就可以了
沙发 2013-7-8 21:59:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-8 23:19:22 | 显示全部楼层
板凳 2013-7-8 23:19:22 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-7-9 00:16:03 | 显示全部楼层
kongxin850124 发表于 2013-7-8 21:59
默认inside流量高到低可以出去 icmp包除外 想内往外ping通 写一条acl语句permit icmp host R1 host R2  应用 ...

那outside到inside的呢,不是默认是禁止的吗
地板 2013-7-9 00:16:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-9 01:14:52 | 显示全部楼层
ASA是透明墙,要配管理地址
5# 2013-7-9 01:14:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-9 09:31:41 | 显示全部楼层
啥也不说了,楼主就是给力!
6# 2013-7-9 09:31:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-7-9 13:37:36 | 显示全部楼层
千寻蕊质 发表于 2013-7-9 01:14
ASA是透明墙,要配管理地址

怎么配啊
7# 2013-7-9 13:37:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-9 13:53:03 | 显示全部楼层
沉机 发表于 2013-7-9 13:37
怎么配啊

ASA的IOS比较低的话,直接在conf t模式下配置一个和R1、R2同网段的IP,ip address +ip+掩码
如果是8.4,在conf t下敲interface bvi 1,然后在这个接口模式下配ip,之后再分别进入inside口和outside口,敲一条bridge group 1,应该就行了
8# 2013-7-9 13:53:03 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-7-9 15:08:28 | 显示全部楼层
千寻蕊质 发表于 2013-7-9 13:53
ASA的IOS比较低的话,直接在conf t模式下配置一个和R1、R2同网段的IP,ip address +ip+掩码
如果是8.4,在 ...

我用gns3模拟的asa,bridge group 1不支持啊
9# 2013-7-9 15:08:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-9 15:27:39 | 显示全部楼层
沉机 发表于 2013-7-9 15:08
我用gns3模拟的asa,bridge group 1不支持啊

你先show version看看版本是8.?
10# 2013-7-9 15:27:39 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-7-9 19:14:19 | 显示全部楼层
千寻蕊质 发表于 2013-7-9 15:27
你先show version看看版本是8.?

8.0
11# 2013-7-9 19:14:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-9 19:38:05 | 显示全部楼层
沉机 发表于 2013-7-9 19:14
8.0

那就不用了,直接config t,然后ip address..........就行了
12# 2013-7-9 19:38:05 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-7-9 19:45:35 | 显示全部楼层
千寻蕊质 发表于 2013-7-9 19:38
那就不用了,直接config t,然后ip address..........就行了

我这个可以啊,是bridge group 1不支持啊
13# 2013-7-9 19:45:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-9 19:49:14 | 显示全部楼层
沉机 发表于 2013-7-9 19:45
我这个可以啊,是bridge group 1不支持啊

这样已经配管理地址了,你说不支持的是8.4的配法
14# 2013-7-9 19:49:14 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-7-10 15:20:02 | 显示全部楼层
千寻蕊质 发表于 2013-7-9 19:49
这样已经配管理地址了,你说不支持的是8.4的配法

可是ping不通啊
15# 2013-7-10 15:20:02 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 11:43 , Processed in 0.091127 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表