思科ASA防火墙端口映射
程序员文章站
2024-02-11 15:13:40
...
需求将内网主机10.24.11.216的80端口映射到外网19909端口
ASA5506X> en
Password: ********
ASA5506X# conf t
ASA5506X(config)# object network serverMES216_port80_map
ASA5506X(config-network-object)# host 10.24.11.216
ASA5506X(config-network-object)# nat (inside,outside) static interface service tcp 80 19909
ASA5506X(config-network-object)# exit
ASA5506X(config)# access-list OUTSIDE_access_in extended permit tcp any host 10.24.11.216 eq 80
ASA5506X(config)# wr
具体含义
object network 命令 定义映射名称,每个端口定义一个
host 定义映射的内网主机ip
nat (inside,outside) static interface service tcp 80 19909 将内网端口80映射到外网端口19909
exit 退出object network定义
access-list 定义ACL访问规则,允许10.24.11.216的端口80通过
上一篇: DB2与Oracle数据库的区别与联系
下一篇: 单臂路由