设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1078|回复: 3
收起左侧

access-list 允许问题。

[复制链接]
发表于 2015-3-7 19:08:33 | 显示全部楼层 |阅读模式
外网(运营商提供的IP地址)连接到ASA防火墙5510outside口,inside为我内网,这台防火墙也做nat。我如果这样:access-list 101 extend permit ip 192.168.1.100 any 也就是我允许192.168.1.100这台电脑访问任何网络,我现在就想让192.168.1.100这台电脑访问酷狗音乐播放器,前提我使用抓包工具知道酷狗播放器使用的是123.7.56.2(假设)的 TCP 224端口,这个access-list 101 extend permit tcp....?这个完整的语句应该怎么写?谢谢!如果有哪位同仁也在研究请联系2546298279(QQ)

发表于 2015-3-7 19:46:48 | 显示全部楼层
TCP是点对点协议,包括入向流量和出向流量;
access-list 100 permit tcp host x host y eq 204
access-list 100 permit tcp host y eq 204 host x
沙发 2015-3-7 19:46:48 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-8 16:09:34 | 显示全部楼层
careline 发表于 2015-3-7 19:46
TCP是点对点协议,包括入向流量和出向流量;
access-list 100 permit tcp host x host y eq 204
access-l ...

请详细说下 x y哪个是入向流量?那个是出向流量?access-list 100 permit tcp host 192.168.1.100 host 123.7.56.2 eq 204?是这个意思吗?
板凳 2015-3-8 16:09:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-3-25 14:43:59 | 显示全部楼层
outside OUT方向
地板 2015-3-25 14:43:59 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-10 15:29 , Processed in 0.060150 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表