国产区h_又爽又黄禁片1000视频vr_91完整版_91视频看_久久精品国产一区二区三_成人app网址

返回顶部

ASA5510 DMZ 区域无法解析外网域名

  ASA5510 DMZ 区域无法解析外网域名案例

  目前ASA5510分为outside(security-level0),dmz 10.48.35.2(security-level50),inside 10.48.25.2(security-level100),dmz和inside网段互访做了nonat和access-list permit,dmz和inside都映射为outside接口外网ip

  然后在outside接口上有个access-group permit tcp 某个外网ip 10.48.25.2 1433,让外网特定ip访问inside数据库端口并应用到outside接口

  dmz接口上有个access-group per tcp host 10.48.35.2 10.48.25.2 1433和icmp,让dmz的服务器访问inside数据库端口,并能ping通inside服务器

  结果inside区域的服务器正常上网,dmz区域服务器只可以ping通外网ip,不能用dns解析外网域名,都是解析超时

  我绝对是小白新手,请大家帮我分析一下什么情况造成的,我原来以为高security(50)都可以向低security(0)访问

ASA5510 DMZ 区域无法解析外网域名

  解答:

  那个策略只写了到inside的相应端口访问,难道其他都默认deny?

  显示配置了PERMIT,所以其他都是DENY (DMZ-OUTSIDE)

  还是说dmz端口上有access-group就看access-group,没permit的都默认deny,

  1. 首先看有没有会话

  2. 没有会话看ACl,如果接口没有配置ACL,那么采取默认行为

  高到低允许

  如果dmz端口上没有access-group,就匹配高security向低security无限制访问?

  有限制,无会话的流量,需要做如下处理:

  流量方向接口放行

  inspect



400-0806-056
主站蜘蛛池模板: 老头边吃奶边弄进去呻吟 | 亚洲国产理论片在线播放 | 成人免费激情视频 | 国语自产偷拍精品视频偷 | 国内精品久久久久伊人av | 国产亚洲精品日韩综合网 | 九九久久99 | 91精品视频网站 | 99色在线 | 污污污污污污污网站污 | 激情综合丁香五月 | 一级一级毛片 | 日韩欧美激情视频 | 麻豆国产av超爽剧情系列 | 在线中文字幕一区 | 亚洲国产长腿丝袜av天堂 | 国产二级一片内射视频插放 | 免费看在线爱爱小视频 | 久久免费视频网 | 91精品国产闺蜜国产在线闺蜜 | 99精品福利视频在线一区 | 久草视频免费播放 | 天天草天天草 | 久久精品国产曰本波多野结衣 | 特别毛片 | 日韩精品专区在线影院重磅 | 在线免费色 | 黄色大全免费观看 | 亚洲一区爱区精品无码 | 好男人好资源电影在线播放 | 伊人俺去久久涩五月综合 | 久久午夜无码鲁丝片 | 免费看片亚洲 | 国产精品人成人免费国产 | 伊人久久五月丁香综合中文亚洲 | 欧美中文综合在线视频 | 在线看片人成视频免费无遮挡 | 激情在线网站 | 色婷婷影院 | 国产精品久久精品 | 日本一区二区免费电影 |