请问下CISCO asa5505防火墙,能不能作为路由器使用。进行NAT让内部两个VLAN访问互联网。怎么实施呢?
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了请问下CISCO asa5505防火墙,能不能作为路由器使用。进行NAT让内部两个VLAN访问互联网。怎么实施呢?相关的知识,希望对你有一定的参考价值。
asa 5505 通过配置可以使内部多个vlan同时访问互联网,但不能完全当成路由器来用。 参考技术A 查询了CISCO asa5505这款防火墙的详细参数和配置,不能将其作为路由器来使用的。 参考技术B 可以支持,开启子端口外加静态路由不懂的加扣:2311893686可以远程帮你解决 参考技术C 防火墙肯定可以做nat。防火墙也是三层以上的设备
Cisco ASA 5510防火墙如何设置内网上网?
公司财务部新进一台Cisco ASA 5510防火墙,配置情况如下:
int e0/1
ip address xxxx
nameif outside
int e0/0
ip address xxxx
nameif inside
nat (inside) 1 0.0.0.0 0.0.0.0
global (outside) 1 interface
route outside 0.0.0.0 0.0.0.0 YYYY
YYYY是默认网关,原本可通过其上网,可是这样配置后inside所接的内网无法上网,请问各位大侠如何解决?
e0/0 e0/1两接口已经设置 no shut
acl 已设置 permit any 并以设置到两端口的出入方向
#interface
management0/0
//进入管理接口
#
nameif
guanli
//接口名
#
security-level
100
//安全级别
#ip
address
192.168.1.1
255.255.255.0
//ip地址
这样配置后就可以通过其他设备访问防火墙了。 参考技术A 我感觉你这里面少东西,时间关系不多说,去网上找个防火墙配置实例,照着敲下就ok了,有问题给我留言,网上思科的东东多着呢,在不行了给思科打电话,他们的400服务是非常周到的,如果你经常问可以给你培训都,嘿嘿 参考技术B 1.接口开启没有啊
2.写acl啊
3.看看线连接的有没有问题,然后ping ping 参考技术C 添加这2条命令
access-group in_to_out in interface inside
access-group out in interface outside 参考技术D 你猜猜。
以上是关于请问下CISCO asa5505防火墙,能不能作为路由器使用。进行NAT让内部两个VLAN访问互联网。怎么实施呢?的主要内容,如果未能解决你的问题,请参考以下文章
cisco ASA5505 与 fortinet防火墙 组建IPSEC VPN 能实现吗? 如何配置。