国产区h_又爽又黄禁片1000视频vr_91完整版_91视频看_久久精品国产一区二区三_成人app网址

返回顶部

ASA5510 DMZ 区域无法解析外网域名

  ASA5510 DMZ 区域无法解析外网域名案例

  目前ASA5510分为outside(security-level0),dmz 10.48.35.2(security-level50),inside 10.48.25.2(security-level100),dmz和inside网段互访做了nonat和access-list permit,dmz和inside都映射为outside接口外网ip

  然后在outside接口上有个access-group permit tcp 某个外网ip 10.48.25.2 1433,让外网特定ip访问inside数据库端口并应用到outside接口

  dmz接口上有个access-group per tcp host 10.48.35.2 10.48.25.2 1433和icmp,让dmz的服务器访问inside数据库端口,并能ping通inside服务器

  结果inside区域的服务器正常上网,dmz区域服务器只可以ping通外网ip,不能用dns解析外网域名,都是解析超时

  我绝对是小白新手,请大家帮我分析一下什么情况造成的,我原来以为高security(50)都可以向低security(0)访问

ASA5510 DMZ 区域无法解析外网域名

  解答:

  那个策略只写了到inside的相应端口访问,难道其他都默认deny?

  显示配置了PERMIT,所以其他都是DENY (DMZ-OUTSIDE)

  还是说dmz端口上有access-group就看access-group,没permit的都默认deny,

  1. 首先看有没有会话

  2. 没有会话看ACl,如果接口没有配置ACL,那么采取默认行为

  高到低允许

  如果dmz端口上没有access-group,就匹配高security向低security无限制访问?

  有限制,无会话的流量,需要做如下处理:

  流量方向接口放行

  inspect



400-0806-056
主站蜘蛛池模板: 亚洲熟妇色自偷自拍另类 | 久久国产成人精品国产成人亚洲 | 国产真人做爰视频免费 | 亚洲国产精品日韩在线观看 | 夜爽8888视频在线观看 | 男人的天堂精品国产一区 | 国产美女自慰在线观看 | 久久一日本综合色鬼综合色 | 亚洲成在人线久久综合 | 四虎在线最新地址4hu | 亚洲国产天堂在线网址 | 亚洲一区二区三区久久久久 | 一本一道波多野结衣av一区 | 国产午夜精品一区二区三区软件 | 特级淫片大乳女子高清视频 | 一级黄色大片网站 | 亚洲一区二区在线视频 | 69精品丰满人妻无码视频a片 | 精品一区二区久久 | 黄视频免费在线 | 中国一级毛片视频免费看 | 成人久久久 | 亚洲 欧美 日韩在线综合福利 | 中国精品少妇hd | 亚洲欧美日韩精品一区 | 久久久久久九九 | 亚洲精品无码专区在线播放 | 亚洲另类小说图片 | 91久久精品国产亚洲 | 超清无码一区二区三区 | 精品乱人伦一区二区三区 | 无码免费一区二区三区免费播放 | 在线免费观看国产精品 | 青青青青青青久久久免费观看 | 亚洲五月综合缴情在线观看 | 中文字幕在线免费观看 | 国产福利在线网址成人 | 经典三级久久久久 | 视频二区国产 | 婷婷久久综合九色综合绿巨人 | 亚洲爆乳www无码专区 |