古詩詞大全網 - 口號大全 - 急求cisco asa5550防火墻怎麽限制端口呢?

急求cisco asa5550防火墻怎麽限制端口呢?

妳好!

我沒接觸過ASA防火墻。但是我會寫ACL

如果限制某臺PC只能訪問另外某臺PC的8080提供的服務。

假如,PC 1的IP地址為192.168.1.1,PC 2的IP地址為192.168.2.1,PC 1只能訪問PC 2的8080端口!ASA防火墻的出口接口為fa0/1

那麽在ASA上寫ACL

enable

configure terminal

access-list 100 permit tcp host 192.168.1.1 host 192.168.2.1 eq 8080

access-list 100 deny ip host 192.168.1.1 host 192.168.2.1

access-list 100 permit any any

interface fa0/1

ip access-group 100 out

個人才疏學淺!希望能幫到妳。