欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

思科ASA防火墙端口映射

程序员文章站 2024-02-11 15:13:40
...

需求将内网主机10.24.11.216的80端口映射到外网19909端口

ASA5506X> en
Password: ********
ASA5506X# conf t
ASA5506X(config)# object network serverMES216_port80_map
ASA5506X(config-network-object)# host 10.24.11.216
ASA5506X(config-network-object)# nat (inside,outside) static interface service tcp 80 19909
ASA5506X(config-network-object)# exit 
ASA5506X(config)# access-list OUTSIDE_access_in extended permit tcp any host 10.24.11.216 eq 80 
ASA5506X(config)# wr

具体含义

object network 命令 定义映射名称,每个端口定义一个

host 定义映射的内网主机ip

nat (inside,outside) static interface service tcp 80 19909 将内网端口80映射到外网端口19909

exit 退出object network定义

access-list 定义ACL访问规则,允许10.24.11.216的端口80通过

 

相关标签: 网络诊断