Назад | Перейти на главную страницу

Межсетевой экран Cisco 5505 ASA, как указать одному интерфейсу разрешать соединения только с определенного IP-адреса

Как указать ASA 5505 разрешить соединения только с 192.168.1.2 через интерфейс 2? Я могу использовать ADSM или командную строку консоли ..

Предполагая, что вы назвали внутренний интерфейс внутри, вот как он будет выглядеть:

список доступа inside_access_in расширенное разрешение ip host 192.168.1.2 любой
группа доступа inside_access_in в интерфейсе внутри

Предполагая inside и outside маркировка интерфейса ... Доступ к управлению можно ограничить с помощью:

Для доступа ASDM: http 192.168.1.2 255.255.255.255 inside

Для доступа через Telnet: telnet 192.168.1.2 255.255.255.255 inside

Для общего сетевого трафика вы должны установить правило доступа ... Входящий-исходящий.

Что-то вроде: access-list inside_access_in extended permit ip 192.168.1.2 255.255.255.255 any