Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
1 / 1 / 0
Регистрация: 23.05.2013
Сообщений: 95

ACL Cisco 5515-x

05.12.2013, 12:04. Показов 1588. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
cisco asa 5515x ACL
Помогите разобраться.
Настроена ASA 5515x, с прошивкой 9.0.3. Имеет 3 интерфейса (outside,inside,dmz).
Настроены правила доступа. PAcket tracer проверяю правила из inside наружу, они работают, согласно ACL. Все внутренние адреса nat-ся согласно Dynamic PAt, в интерфйес outside.

Провайдером выделена подсеть внешних адресов, настраиваю static nat, для доступа сервера из вне.
object network test1
host 172.16.200.10
nat (inside,outside) static 83.234.*.*
В ACL outside, правило разрешающее permit ip any object 83.234.*.*
В ACL inside, правило, разрешающее 172.16.200.10 any.

При проверке Pacet tracer с outside на 83.234.*.* drop на acl outside, запрещающее всё(последнее правило), хотя есть разрешающее правило, и оно отрабатывает, если нет static nat.
cскрины в приложении, в чем может быть проблема, помогите).
Миниатюры
ACL  Cisco 5515-x   ACL  Cisco 5515-x  
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
05.12.2013, 12:04
Ответы с готовыми решениями:

Cisco ACL
Добрый день! Необходимо настроить стандартные и расширенные ACL, где: у v5 нет доступа к интернету (210.210.2.1) v2,3 видят...

ACL на коммутаторе Cisco
Столкнулась с такой проблемой: в сети есть компьютеры и серверы. Нужно организовать доступ по ACL-спискам (чтобы одни компьютеры могли...

Настройка ACL Cisco
Подскажите пожалуста неоходимо на роутере настроить списки доступа запретит доступ SMTP с ip 15.16.1.40 по 15.16.1.60 в ести 16.16.1.20-25 ...

3
Эксперт по компьютерным сетям
 Аватар для Jabbson
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
05.12.2013, 12:56
NAT and ACLs

When using NAT or PAT, mapped addresses and ports are no longer required in an ACL for several features. You should now always use the real, untranslated addresses and ports for these features. Using the real address and port means that if the NAT configuration changes, you do not need to change the ACLs.

PS> с версии 8.3
1
1 / 1 / 0
Регистрация: 23.05.2013
Сообщений: 95
06.12.2013, 16:49  [ТС]
Спасибо за информацию!!!
0
Эксперт по компьютерным сетям
 Аватар для Jabbson
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
06.12.2013, 18:52
Цитата Сообщение от Spart87 Посмотреть сообщение
Спасибо за информацию!!!
Всегда пожалуйста.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.12.2013, 18:52
Помогаю со студенческими работами здесь

Не срабатывает входящий Acl Cisco
Доброго времени суток. Есть простая схема. Проблема в том что не срабатывают правила ACL на реальной железке То есть трафик проходит,...

Настройка ACL на Cisco C881
Здравствуйте! Своими силами не могу разобраться, помогите пожалуйста. Ранее на маршрутизаторе не было ACL, все работало. Решил...

ACL- список. Cisco Packet Tracer
Есть сеть в симуляторе CPT (центральный офис, филиал 1, филиал 2, интернет). Есть два web-сервера (в центральном офисе и в интернете). ...

Настройка списков доступа ACL cisco
Доброго времени суток, столкнулся с такой задачей: Разрешить общаться узлам из двух отделов только по следующим протоколам – TFPT, FTP,...

Cisco Packet Tracer. ACL на свичах
Здравствуйте. Помогите понять как применить ACL на свиче в проге. Создавать ACL свич WS-C2950-24 умеет, и даже создаёт (конфигурация под...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru