• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cần giúp đỡ gấp về asa firewall

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cần giúp đỡ gấp về asa firewall

    Em chào các thày và các anh chị em có vấn đề này cần mọi người giúp đỡ.
    - Em mới tìm hiểu về ASA Firewall trong khi tìm hiểu em gặp vấn đề như sau.
    + Em cấu hình các vùng cho ASA Firewall nhưng các vùng không thông nhau vấn đề đặt ra ở đây là mọi người giúp em làm thế nào để các vùng của nó thông nhau được ạ
    Em xin cảm ơn.!
    Em dùng định tuyến giữa các vùng trên ASA liệu có được không?
    Mong mọi người giúp đỡ. Đây là mô hình của em.
    Attached Files

  • #2
    Em cũng đang mắc vấn đề tương tự:
    a. Làm thế nào để inside thông với DMZ
    b. Cách để NAT DMZ ra ngoài Outside

    Thực sự đang rất cần sự giúp đỡ của các thầy , các anh
    :113::113:

    Comment


    • #3
      Chào các bạn,

      Phương thức hoạt động của ASA hơi khác biệt so với Router một chút, các bạn tham khảo sơ đồ sau đây:



      ASA có thêm khái niệm gọi là security-level nữa, chỉ số security-level có thể dao động từ 0 - 100,

      Theo mặc định thì lưu lượng từ "zone" nào có security-level cao hơn có thể di chuyển sang "zone" nào có security-level thấp hơn, nhưng chiều ngược lại thì không thể,

      Vì thế trong ví dụ trên, lưu lượng từ PC1 có thể đi tới PC2, tuy nhiên lưu lượng trả về thì không,

      Do vậy, ta cần định nghĩa một ACL tại "outside" interface để lưu lượng từ PC2 có thể hồi đáp về PC1,

      Bạn có thể tham khảo những kiến thức nền tảng cơ bản nhất của ASA trong các tài liệu tham khảo sau đây:

      Liên kết học ASA: http://www.xerunetworks.com/2012/03/...rom-outside-2/


      ASA basic: http://www.4shared.com/file/MKJxmI-F...allIpsAnd.html http://www.filecrop.com/cisco-ASA-8.4.html

      Chúc các bạn thành công.
      Bùi Quốc Kỳ
      Email: buiquocky@vnpro.org
      Yahoo: buiquocky_vnpro
      -------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

    Comment


    • #4
      Cảm ơn bạn đã giúp đỡ!

      Comment

      • Working...
        X