设为首页收藏本站language 语言切换
查看: 1545|回复: 2
收起左侧

求助。asa静态映射开放端口的问题。

[复制链接]
发表于 2014-7-23 13:03:46 | 显示全部楼层 |阅读模式
本帖最后由 hyfgeorge 于 2014-7-23 13:03 编辑

如拓扑图 拓扑.png
dmz1 接口 50 等级inside 接口100 等级
dmz区域的监控系统nax要抓去server区域里2台服务器(mailserver)的信息。领导要求只开放161,162端口(snmp和snmptrap),还有能ping 。其他一律不放行。我用的是以下命令
static (inside,dmz1) udp 192.168.201.90  snmp 10.254.0.46 snmp netmask 255.255.255.255
static (inside,dmz1) udp 192.168.201.90  snmptrap 10.254.0.46 snmptrap netmask 255.255.255.255

static (inside,dmz1) udp 192.168.201.91 snmp 10.254.0.47snmp netmask 255.255.255.255
static (inside,dmz1) udp 192.168.201.91  snmptrap 10.254.0.47 snmptrap netmask 255.255.255.255

现在监控系统是可以抓取到2台服务器的信息了,但是ping不能用。而且看了下 静态映射也没有支持icmp开放的命令。
如何才能 使得ping  snmp  snmptrap都能用。
发表于 2014-7-23 22:01:24 | 显示全部楼层
你用ACL把ping放开就能ping通了
沙发 2014-7-23 22:01:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-12-24 15:35:50 | 显示全部楼层
Thanks for your information.
板凳 2014-12-24 15:35:50 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-19 02:54 , Processed in 0.317856 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表