设为首页收藏本站language 语言切换
查看: 1674|回复: 11
收起左侧

接在两个防火墙后主机怎么访问互联网?

[复制链接]
发表于 2014-11-21 11:20:43 | 显示全部楼层 |阅读模式
公司的防火墙网关为128.128.0.1
现在接在此防火墙后的主机,如128.128.0.2(网关:128.128.0.1,DNS:61.128.128.68)能正常上网
现在在此后再接入一台思科5520防火墙,outside地址为128.128.0.5,inside地址为172.16.0.1
在5520上做了nat和static,现在,·5520后的主机172.16.0.2能访问地址128.128.0.6的服务器,地址为128.128.0.7的主机能ssh到172.16.0.2上,但172.16.0.2不能接入互联网。
主机172.16.0.2的网关已设为172.16.0.1,DNS设为与128.128.0.2一样的61.128.128.68



发表于 2014-11-21 13:32:17 | 显示全部楼层
每台看懂你的描述,128.128.0.6的服务器和谁相连,ASA的dm接口吗?还有地址为128.128.0.7的主机又接在那?如果你能画个图描述下就好了。
板凳 2014-11-21 13:32:17 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-11-22 11:31:41 | 显示全部楼层
ccie108 发表于 2014-11-21 13:32
每台看懂你的描述,128.128.0.6的服务器和谁相连,ASA的dm接口吗?还有地址为128.128.0.7的主机又接在那? ...

128.128.0.6和128.128.0.7是一个网段,接在第一台防火墙的inside端,第二台防火墙(5520)的outside也在这个网段。
地板 2014-11-22 11:31:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-11-24 13:47:58 | 显示全部楼层
old73 发表于 2014-11-22 11:31
128.128.0.6和128.128.0.7是一个网段,接在第一台防火墙的inside端,第二台防火墙(5520)的outside也在 ...

第一台防火墙也是ASA5520吗?上面做了哪些配置?
6# 2014-11-24 13:47:58 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-11-24 22:25:09 | 显示全部楼层
ccie108 发表于 2014-11-24 13:47
第一台防火墙也是ASA5520吗?上面做了哪些配置?

不是,那台不是我管,不知道 有些什么配置?
7# 2014-11-24 22:25:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-11-24 22:41:47 | 显示全部楼层
拓扑图是这样的,我后来想了想,是不是没有在outside这边没有设网关?
怎么将5520的outside的网关设为128.128.0.1?
8# 2014-11-24 22:41:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-11-25 09:47:06 | 显示全部楼层
本帖最后由 ccie108 于 2014-11-25 13:27 编辑
old73 发表于 2014-11-24 22:41
拓扑图是这样的,我后来想了想,是不是没有在outside这边没有设网关?
怎么将5520的outside的网关设为128. ...

ASA5520当然要设网关啊,也就是配置默认路由,不然你去外网的数据包在经过ASA的时候它不知道该怎么转发了,写法是 route outside 0 0 128.128.0.1
9# 2014-11-25 09:47:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-11-25 13:33:53 | 显示全部楼层
太棒了,感谢楼主
10# 2014-11-25 13:33:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-11-25 14:28:37 | 显示全部楼层
ccie108 发表于 2014-11-25 09:47
ASA5520当然要设网关啊,也就是配置默认路由,不然你去外网的数据包在经过ASA的时候它不知道该怎么转发了 ...

下面是我做测试的完整过程:

解法.pdf

137.6 KB, 下载次数: 5, 下载积分: 鸿鹄币 -1 个

11# 2014-11-25 14:28:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-12-24 13:47:36 | 显示全部楼层
Thanks for your information.
12# 2014-12-24 13:47:36 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-9 00:37 , Processed in 0.330325 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表