一、实验拓扑:
二、实验要求:
先定义几个小的,然后用大的包在一起;打包在一起,这就是所谓的嵌套,嵌套在编程里是很长用的东西,叫做Object-group;
Object-group比较强大,可以调用普通的object;还可以在组里调用单独的网段、主机。
1、放行Outside(202.100.1.0/24)网络去往内部Inside服务器群:FTP/ESP/DNS/ICMP的流量;
2、比如Outside有4个源主机:202.100.1.1~202.100.1.4,3个目的地;
3、如果正常写ACL,需要一条一条的写,作用:节省很多命令;
4、定义源、目的、服务组;
5、对比show run access-list和show access-list的区别
三、命令部署:
1、定义源object network
ASA(config)# object network yuan1 //network这里其实就是主机的意思
ASA(config-network-object)# host 202.100.1.1
ASA(config-network-object)# object network yuan2
ASA(config-network-object)# subnet 202.100.1.0 255.255.255.0
ASA(config-network-ob

最低0.47元/天 解锁文章
4448

被折叠的 条评论
为什么被折叠?



