asa5512防火墻端口映射?
這個要注意幾點:1、IOS版本號不同命令不同;2、定義好昌悉接口安全級別(一般內(nèi)網(wǎng)inside,外網(wǎng)outside,對多服務(wù)器在DMZ區(qū),下滾清面配置是以服務(wù)器在inside為例);3、做完大迅前映射后是外網(wǎng)訪問內(nèi)網(wǎng),即安全級別是0-100,默認不通,要放行安全策略。
object network server
host 192.168.100.101
nat(inside,outside) static 180.166.250.234 service tcp 80
nst(inside,outside) static 180.166.250.234 service tcp 1433 1433
access-list out rule 10 permit tcp any host 192.168.100.101 eq 80
access-list out rule 20 permit tcp any host 192.168.100.101 eq 1433
將ACL out應(yīng)用在外網(wǎng)接口上inbound方向。