设为首页收藏本站language 语言切换
查看: 3138|回复: 5
收起左侧

ASA防火墙8.4版本,设置了NAT和ACL,为什么内网还是ping不通外网?求赐教(GNS实验)

[复制链接]
发表于 2016-4-20 15:18:00 | 显示全部楼层 |阅读模式

GNS3里拓扑图

GNS3里拓扑图

R2ping 200.100.10.100可以ping通,但是内网ESW1上ping 200.100.10.100就ping不通,做了NAT转换和ACL也没有用,是不是ESW1上默认路由配错了?还是没有指定防火墙inside路由的问题?
基本配置如下,
ASA防火墙基本配置
interface GigabitEthernet0
nameif inside
security-level 100
ip address 172.16.1.1 255.255.255.0
!
interface GigabitEthernet1
nameif outside
security-level 0
ip address 200.100.10.100 255.255.255.0
!
route outside 0.0.0.0 0.0.0.0 200.100.10.1
!
object network outside-pool
range 200.100.10.101 200.100.10.105
object network inside-pool
subnet 172.16.1.0 255.255.255.0
nat (inside,outside) dynamic outside-pool
!

access-list 101 extended permit ip 172.16.1.0 255.255.255.0 any  
access-list 101 extended permit icmp any any
access-group 101 in interface outside

路由器R2基本配置
interface FastEthernet1/0
ip address 200.100.10.1 255.255.255.0
duplex auto
speed auto
!
ESW1基本配置
interface FastEthernet0/0
ip address 172.16.1.2 255.255.255.0
duplex half
!
ip route 0.0.0.0 0.0.0.0 f0/0


 楼主| 发表于 2016-4-20 17:39:24 | 显示全部楼层
ESW1开启了route功能的
沙发 2016-4-20 17:39:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-5-24 16:15:30 | 显示全部楼层
有可能是模拟器问题,我之前也用模拟器做过ASA的试验,怎么都拼不通,用实体设备就没有问题。
板凳 2016-5-24 16:15:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-5-20 10:25:23 | 显示全部楼层
请问你的问题解决了么,我的也不通
地板 2017-5-20 10:25:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-8-24 23:23:34 | 显示全部楼层
PING 不通, 什么也做不了。 请问如何解决的?
多谢!
5# 2018-8-24 23:23:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-16 13:50:07 | 显示全部楼层
11111111111111111111111
6# 2018-10-16 13:50:07 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-8 17:32 , Processed in 0.075435 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表