7-思科防火墙:ASA配置:Global ACL(CLI)

一、实验拓扑:
7-思科防火墙:ASA配置:Global ACL(CLI)
二、实验要求:
1、ACL抓取Telnet、ICMP流量并放行,在全局下应用:
2、做完以后,R1去telnetR2、R3看是否可行?
3、ACL抓取Telnet流量并拒绝;在接口Outside应用;
4、查看接口ACL和全局ACL哪个优先,R1是否还可以Telnet R2?
三、命令部署:
1、Global调用ACL命令:
ASA(config)# access-list glo extended permit icmp any any
ASA(config)# access-list glo extended permit tcp any any eq telnet
ASA(config)# access-group glo global

2、接口下调用ACL命令:
ASA(config)# access-list jiekou extended deny tcp any any eq 23
ASA(config)# access-group jiekou in interface outside

四、验证:
1、部署完global命令后:
R1#telnet 10.1.1.2
Trying 10.1.1.2 ... Open
User Access Verification
Username: bb
Password:
R2>
2、接口下调用ACL命令:
R1#telnet 10.1.1.2
Trying 10.1.1.2 ...
% Connection timed out; remote host not responding
结论:接口ACL优先级高于Global

转载于:https://blog.51cto.com/13856092/2138593

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值