Cisco ASA 5650 应用配置 (III)。

小夏 科技 更新 2024-02-13

3. 配置访问控制列表。

ciscoasa(config)# access-list 1 extended permit ip any any

ciscoasa(config)# access-list 101 extended permit ip 192.168.10.0 255.255.255.0 any

ciscoasa# sh nameif

interface name security

gigabitethernet1/1 inside 100

gigabitethernet1/2 outside 0

ciscoasa(config)# ping 192.168.10.1

type escape sequence to abort.

sending 5, 100-byte icmpechos to 192.168.10.1, timeout is 2 seconds:

success rate is 100 percent (5/5), round-trip min/**g/max = 1/1/1 ms

ciscoasa(config)# ping 192.168.10.2

type escape sequence to abort.

sending 5, 100-byte icmpechos to 192.168.10.2, timeout is 2 seconds:

success rate is 100 percent (5/5), round-trip min/**g/max = 1/1/1 ms

ciscoasa(config)#

实验1:内外测试

ciscoasa(config)# sh access-list 1

access-list 1; 1 elements; name hash: 0xbbb5ca06

access-list 1 line 1 extended deny ip host 14.215.177.39 任何 (hitcnt=0) 0x3bcf1f89 禁止 IP:14215.177.39

ciscoasa(config)# sh access-list 101

access-list 101; 1 elements; name hash: 0xe7d586b5

access-list 101 line 1 extended permit ip host 14.215.177.39 任意 (hitcnt=0) 0x94701252允许的外部 IP:14215.177.39

ciscoasa(config)#

结果:

证明:如果您禁用内部的 IP,您将无法 ping 操作。

实验 2:访问列表 1 扩展许可证 IP192168.10.0 255.255.255.0 any

access-list 101 extended permit ip192.168.10.0 255.255.255.0 any

ciscoasa(config)# sh access-list 1

access-list 1; 1 elements; name hash: 0xbbb5ca06

access-list 1 line 1 extended permit ip192.168.10.0 255.255.255.0 any (hitcnt=0) 0x8d755df7

ciscoasa(config)# sh access-list 101

access-list 101; 2 elements; name hash: 0xe7d586b5

access-list 101 line 1 extended permit ip host 14.215.177.39 any (hitcnt=0) 0x94701252

access-list 101 line 2 extended permit ip192.168.10.0 255.255.255.0 any (hitcnt=0) 0xe76cc9b5

ciscoasa(config)#

ciscoasa(config)# wr

ciscoasa(config)# reload

仍然无法ping。

ciscoasa(config) access-group 101 in interface outside re**outside can ping 192168.10.1 和。

注意:当访问列表为空时,系统会自动删除 ** 的访问列表,这是真的吗?

此时,在asa本机可以正常访问互联网。

相似文章

    Austin Parker 56 是一款时尚的汽车双体船

    Austin Parker Cat 当然不是普通的汽车双体船。事实上,这艘雅致的双体船看起来像一艘最先进的超级游艇,克服了这个快速增长的细分市场中许多新产品所采用的浮动箱形。作为意大利顶级建造商,奥斯汀 帕克 Austin Parker 与一支重量级团队合作,打造了Cat ,这是一款从未见过的双体船...

    斐济遭受5级6级地震袭击

    月日时分, 级 震源深度为公里,震中位于北纬度度,西经度度。对于 我们不仅要关注其发生的时间和地点,还要关注其可能带来的影响和危害。它往往会带来牢不可破的破坏和危险,尤其是在这个地理位置。但是,我们也需要知道,面对 我们并非无能为力。通过科学 有效的应急措施和自我保护意识,我们可以减少对我们造成的损...

    IP56 防护等级

    IP防护等级是指电气设备的防护等级,用于评价设备对固体物体和液体的防护能力。下面,我们将深入了解 IP 等级,以了解其含义和应用。.IP 等级的定义IP 等级由两个数字组成,表示防止固体物体和液体的能力。第一个数字 表示设备对固体物体的保护,第二个数字 表示设备对液体的保护。防护等级越高,设备对外界...

    突然!这里发生了5至6级地震

    据欧洲地中海 中心信息,北京时间年月日时分秒级 具体震中位置为北纬度东经度,东经度度,震源深度为 公里。根据美国地质调查局公布的信息,的震中位于北纬度 东经 度,等级 震中深度为等,震中深度为 公里。这个 的位置位于世界上最深的海沟 马里亚纳海沟附近,其最大深度达到米,而海沟主要是由菲律宾海板块下的...

    突然!这里发生了5至6级地震

    根据中国 台网确定,北京时间年月日下午时分秒,当地时间月日时分秒类别 震中位于北纬 度东经度,东经度度,震中深度为公里。这个 的震中距斐济首都苏瓦约公里,距汤加首都努库阿洛法约公里,距瓦努阿图首都维拉港约公里,距新喀里多尼亚首都努美阿约公里,距新西兰北岛最近海岸线约公里。但是,由于震中深度为公里,属...