狂野欧美一区_久久在线91_蜜桃av综合_亚洲国产高清视频_久热国产精品_在线午夜精品_久久精品成人_国产一区二区黄色_欧美黄色大片网站_最新国产拍偷乱拍精品

熱門服務(wù)中心 English

返回頂部

ASA 5512 ACL 無效 分析

  ASA 5512 ACL 無效 分析案例

ASA 5512 ACL 無效 分析

  內(nèi)網(wǎng) gi 0/0 192.168.60.2

  公網(wǎng) gi 0/5 xxx.xxx.xxx.xxx

  ASA 5512 9.1

  需求:

  將公網(wǎng) xxx.xxx.xxx.xxx:3389 映射到內(nèi)網(wǎng) 192.168.60.2:3389

  通過package-trace工具測試的結(jié)果如下:

  請見截圖

  日志顯示如下:

  Deny IP spoof from (42.62.95.194) to 192.168.60.100 on interface OutSide

  問題:

  1.根據(jù)日志及測試工具結(jié)果,判斷是被ACL deny了,但是為什么呢?因為我的ACL配置有錯誤嗎?還是因為我的ACL沒有生效?

  2.我在公網(wǎng)PC上 telnet 防火墻80端口,則會出現(xiàn)請求被deny的日志,這是沒問題。而我telnet 3389或其他端口,F(xiàn)W日志沒有任何顯示,就貌似沒有請求過來,這是為什么呢?

  ASA Version 9.1(2)

  !

  hostname ciscoasa

  domain-name smh.net

  enable password pLSOnxkiiRfoCrRc encrypted

  names

  ip local pool VPN 192.168.60.240-192.168.60.250 mask 255.255.255.0

  !

  interface GigabitEthernet0/0

  nameif inside

  security-level 90

  ip address 192.168.60.2 255.255.255.0

  !

  interface GigabitEthernet0/1

  shutdown

  no nameif

  no security-level

  no ip address

  !

  interface GigabitEthernet0/2

  shutdown

  no nameif

  no security-level

  no ip address

  !

  interface GigabitEthernet0/3

  shutdown

  no nameif

  no security-level

  no ip address

  !

  interface GigabitEthernet0/4

  shutdown

  no nameif

  no security-level

  no ip address

  !

  interface GigabitEthernet0/5

  nameif OutSide

  security-level 100

  ip address 42.62.95.194 255.255.255.240

  !

  interface Management0/0

  management-only

  nameif management

  security-level 100

  ip address 192.168.1.1 255.255.255.0

  !

  boot system disk0:/asa912-smp-k8.bin

  ftp mode passive

  clock timezone CST 8

  dns domain-lookup inside

  dns domain-lookup OutSide

  dns server-group DefaultDNS

  name-server 211.98.2.4

  domain-name smh.net

  object service ssh_7722

  service tcp source eq 7722 destination eq 7722

  object network vmcs.smh.net

  host 192.168.60.100

  object service mstsc

  service tcp source eq 3389 destination eq 3389

  object network outside-194

  host 42.62.95.194

  object network In

  object service http

  service tcp source eq www destination eq www

  object network outside-195

  host 42.62.95.195

  object network inside-network

  subnet 192.168.60.0 255.255.255.0

  object-group protocol TCPUDP

  protocol-object udp

  protocol-object tcp

  object-group-search access-control

  access-list OutSide_access_in extended permit object mstsc any any log debugging

  access-list inside_access_in extended permit object mstsc any any log debugging

  access-list inside_access_in extended permit object-group TCPUDP object vmcs.smh.net any eq domain

  pager lines 24

  logging enable

  logging asdm informational

  mtu inside 1500

  mtu OutSide 1500

  mtu management 1500

  icmp unreachable rate-limit 1 burst-size 1

  asdm image disk0:/asdm-713.bin

  no asdm history enable

  arp timeout 14400

  no arp permit-nonconnected

  nat (OutSide,inside) source static outside-194 outside-194 destination static vmcs.smh.net vmcs.smh.net

  service mstsc mstsc

  access-group inside_access_in in interface inside

  access-group OutSide_access_in in interface OutSide

  route OutSide 0.0.0.0 0.0.0.0 42.62.95.193 1

  timeout xlate 3:00:00

  timeout pat-xlate 0:00:30

  timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02

  timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00

  timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00

  timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute

  timeout tcp-proxy-reassembly 0:01:00

  timeout floating-conn 0:00:00

  dynamic-access-policy-record DfltAccessPolicy

  user-identity default-domain LOCAL

  aaa authentication telnet console LOCAL

  http server enable

  http 192.168.1.0 255.255.255.0 management

  http 0.0.0.0 0.0.0.0 inside

  http 0.0.0.0 0.0.0.0 OutSide

  no snmp-server location

  no snmp-server contact

  snmp-server enable traps snmp authentication linkup linkdown coldstart warmstart

  crypto ipsec ikev2 ipsec-proposal DES

  protocol esp encryption des

  protocol esp integrity sha-1 md5

  crypto ipsec ikev2 ipsec-proposal 3DES

  protocol esp encryption 3des

  protocol esp integrity sha-1 md5

  crypto ipsec ikev2 ipsec-proposal AES

  protocol esp encryption aes

  protocol esp integrity sha-1 md5

  crypto ipsec ikev2 ipsec-proposal AES192

  protocol esp encryption aes-192

  protocol esp integrity sha-1 md5

  crypto ipsec ikev2 ipsec-proposal AES256

  protocol esp encryption aes-256

  protocol esp integrity sha-1 md5

  crypto ipsec security-association pmtu-aging infinite

  crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set ikev2 ipsec-proposal AES256 AES192 AES 3DES DES

  crypto map OutSide_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP

  crypto map OutSide_map interface OutSide

  crypto ca trustpool policy

  crypto ikev2 policy 1

  encryption aes-256

  integrity sha

  group 5 2

  prf sha

  lifetime seconds 86400

  crypto ikev2 policy 10

  encryption aes-192

  integrity sha

  group 5 2

  prf sha

  lifetime seconds 86400

  crypto ikev2 policy 20

  encryption aes

  integrity sha

  group 5 2

  prf sha

  lifetime seconds 86400

  crypto ikev2 policy 30

  encryption 3des

  integrity sha

  group 5 2

  prf sha

  lifetime seconds 86400

  crypto ikev2 policy 40

  encryption des

  integrity sha

  group 5 2

  prf sha

  lifetime seconds 86400

  crypto ikev2 enable OutSide client-services port 443

  telnet 0.0.0.0 0.0.0.0 inside

  telnet 0.0.0.0 0.0.0.0 OutSide

  telnet timeout 30

  ssh timeout 5

  ssh key-exchange group dh-group1-sha1

  console timeout 0

  dhcpd address 192.168.1.2-192.168.1.254 management

  dhcpd enable management

  !

  threat-detection basic-threat

  threat-detection statistics access-list

  no threat-detection statistics tcp-intercept

  ntp authenticate

  ntp server 210.72.145.44 source OutSide prefer

  ssl encryption rc4-sha1 aes128-sha1 aes256-sha1 3des-sha1

  webvpn

  username duckling password znZCFn3Zzd6Pbj5F encrypted privilege 15

  username admin password a54LRNMRW6ia5dEY encrypted privilege 15

  !

  class-map inspection_default

  match default-inspection-traffic

  !

  !

  policy-map type inspect dns preset_dns_map

  parameters

  message-length maximum client auto

  message-length maximum 512

  policy-map global_policy

  class inspection_default

  inspect dns preset_dns_map

  inspect ftp

  inspect h323 h225

  inspect h323 ras

  inspect rsh

  inspect rtsp

  inspect esmtp

  inspect sqlnet

  inspect skinny

  inspect sunrpc

  inspect xdmcp

  inspect sip

  inspect netbios

  inspect tftp

  inspect ip-options

  !

  service-policy global_policy global

  prompt hostname context

  no call-home reporting anonymous

  Cryptochecksum:efeb349e2b0ee6b4095dd2ac1346e87b

  : end

  ciscoasa#

  解答:object service mstsc

  service tcp source eq 3389 destination eq 3389

  這個是不對的。源端口是隨機的,需要改一下。

  object service mstsc

  service tcp destination eq 3389

  access-list OutSide_access_in permit object mstsc any host 192.168.60.2

  或者直接

  object net host-3389

  host 192.168.60.2

  nat (inside,outside) static inter service tcp 3389 3389

  access-list outside-3389 permit tcp any host 192.168.60.2 eq 3389

  access-group outside-3389 in int outside



400-0806-056
狂野欧美一区_久久在线91_蜜桃av综合_亚洲国产高清视频_久热国产精品_在线午夜精品_久久精品成人_国产一区二区黄色_欧美黄色大片网站_最新国产拍偷乱拍精品
亚洲欧美在线网| 欧美视频导航| 性xx色xx综合久久久xx| 中文字幕欧美三区| 成人国产视频在线观看| 欧美另类变人与禽xxxxx| 亚洲国产视频一区二区| 亚洲夜间福利| 欧美国产1区2区| 99精品热视频| 日韩一级在线观看| 黄一区二区三区| 欧美色图激情小说| 久久精品国产99国产精品| 久久大香伊蕉在人线观看热2| 亚洲同性gay激情无套| 欧美日韩影院| 欧美激情中文不卡| 欧美一区二区在线| 国产亚洲污的网站| 色综合久久中文字幕综合网 | 国产精品88av| 欧美二区三区91| 国产精品中文有码| 欧美人妇做爰xxxⅹ性高电影| 黄一区二区三区| 欧美人xxxx| 国产在线一区观看| 欧美一区二区三区白人| 国产一区二区三区免费在线观看 | 亚洲一区二区精品在线观看| 亚洲免费观看在线观看| 亚洲国产黄色| 亚洲一区二区黄色| 免费不卡亚洲欧美| 日韩av中文字幕一区二区| 欧美亚洲禁片免费| 国产精品亚洲第一区在线暖暖韩国| 欧美男女性生活在线直播观看| 久久99热99| 欧美一级国产精品| av在线不卡网| 国产无一区二区| 在线欧美视频| 天天亚洲美女在线视频| 欧美三级视频在线| gogo大胆日本视频一区| 中文字幕乱码亚洲精品一区| 亚洲美女网站| 日精品一区二区三区| 欧美另类一区二区三区| gogo大胆日本视频一区| 自拍偷拍国产亚洲| 老司机午夜免费精品视频| 国产美女一区二区| 久久久久久夜精品精品免费| 亚洲国产精品123| 人妖欧美一区二区| 欧美大度的电影原声| 欧美亚韩一区| 性久久久久久久久久久久| 欧美日韩不卡视频| 91麻豆免费在线观看| 亚洲欧美日韩精品久久久久| 久久一本综合频道| a4yy欧美一区二区三区| 亚洲欧美福利一区二区| 欧美丝袜自拍制服另类| 91在线观看一区二区| 亚洲最大色网站| 欧美一二三区精品| 亚洲二区三区四区| 裸体歌舞表演一区二区| 国产亚洲一区二区在线观看| 久久精品123| 波多野结衣精品在线| 一区二区三区av电影| 日韩一级黄色片| 夜夜爽99久久国产综合精品女不卡| 久久99精品一区二区三区三区| 国产视频一区二区三区在线观看 | 欧美精品播放| 老司机一区二区| 中文字幕乱码久久午夜不卡| 在线免费亚洲电影| 亚洲大胆在线| 国产乱色国产精品免费视频| 亚洲黄色免费网站| 日韩一区二区三免费高清| 国产精品亚洲不卡a| 国产成人免费视| 日韩高清在线电影| 中文成人综合网| 欧美群妇大交群中文字幕| 99国产成+人+综合+亚洲欧美| 国产精品一品二品| 亚洲第四色夜色| 欧美激情一区二区三区全黄| 欧美三级日韩在线| 亚洲永久免费| 欧美不卡视频| 国产一区二区三区四区五区美女| 亚洲在线中文字幕| 国产精品色哟哟| 精品免费国产一区二区三区四区| 色94色欧美sute亚洲13| 亚洲国产精品123| 色综合天天综合在线视频| 精品一区二区三区视频| 亚洲综合色视频| 中文字幕高清不卡| 精品成人一区二区三区四区| 欧美日本一区二区在线观看| 鲁大师影院一区二区三区| 国产一区二区无遮挡| 成人性生交大片| 精品无码三级在线观看视频| 亚洲第一会所有码转帖| 国产精品网站在线播放| 欧美mv和日韩mv的网站| 欧美精品乱码久久久久久| 媚黑女一区二区| 国产欧美日韩亚洲一区二区三区| 欧美日韩免费高清| 你懂的网址国产 欧美| 成人一区二区视频| 国产在线精品一区二区夜色 | 综合自拍亚洲综合图不卡区| 久久久影院官网| 精品国产乱码久久久久久闺蜜| 91麻豆精品91久久久久同性| 欧美日韩一区二区三区在线看 | 国产精品一区在线观看| 一本色道久久综合亚洲精品不卡| 国产精品vip| 欧美在线首页| 99久久综合99久久综合网站| 不卡一区二区三区四区| av成人老司机| 99re成人精品视频| 欧美一区二视频在线免费观看| 91蝌蚪porny| 91亚洲午夜精品久久久久久| 波多野结衣中文字幕一区二区三区| 成人免费毛片aaaaa**| 成人av电影在线观看| 91首页免费视频| www.一区二区| 91首页免费视频| 国产精品对白刺激久久久| 亚洲视频免费| 日韩午夜激情| 久久av在线| 欧美日韩国产一级| 日韩欧美一区二区免费| 337p日本欧洲亚洲大胆精品| 精品成人在线观看| 国产精品久久福利| 一个色综合av| 美国av一区二区| 国产在线精品一区在线观看麻豆| 处破女av一区二区| 色综合咪咪久久| 国产欧美三级| 在线亚洲欧美专区二区| 欧美一级搡bbbb搡bbbb| 26uuu国产在线精品一区二区| 欧美经典一区二区三区| 中文字幕字幕中文在线中不卡视频| 一区二区三区在线视频免费 | 亚洲免费在线播放| 日日夜夜精品免费视频| 国产河南妇女毛片精品久久久| 91丝袜高跟美女视频| 亚洲精品久久| 91黄色免费观看| 精品国产乱子伦一区| 亚洲欧美国产毛片在线| 免费成人在线影院| 91免费在线看| 免费日韩一区二区| 欧美精品久久一区二区三区| 欧美激情一区二区三区四区| 亚洲成av人影院在线观看网| 国产成人综合亚洲91猫咪| 欧美先锋影音| 色88888久久久久久影院按摩| 日韩一本二本av| 18成人在线观看| 激情偷乱视频一区二区三区| 91香蕉国产在线观看软件| 免费久久99精品国产自在现线| 日韩亚洲欧美在线观看| 亚洲伦理在线精品| 国产精品 欧美精品| 亚洲乱码久久| 欧美一区二区三区人| 亚洲日本青草视频在线怡红院 | 男人的j进女人的j一区| 99视频在线精品|