プロが教える店舗&オフィスのセキュリティ対策術

CiscoASA5505の透過モード時のACL設定を教えてください。
参考Configなんかあったらうれしいです。

CiscoのHPわかりにくくって。。。。

A 回答 (1件)

トランスペアレントモードでもアクセスリストの書き方は変わりません。



access-list acl_out extended permit tcp host 172.16.48.208 host 10.211.64.136 eq 80
access-list acl_out extended permit tcp host 172.16.48.208 host 10.211.64.137 eq 80
access-list acl_out extended permit udp host 172.16.201.11 eq 161 host 10.211.64.136
access-list acl_out extended permit udp host 172.16.201.11 eq 161 host 10.211.64.137
access-list acl_out extended permit ip host 172.16.20.5 host 10.211.64.136
access-list acl_out extended permit ip host 172.16.20.5 host 10.211.64.137
access-list acl_out extended deny ip any any
access-list acl_in extended permit udp host 162 host 10.211.64.136 172.16.201.11 eq 161
access-list acl_in extended permit udp host 162 host 10.211.64.137 172.16.201.11 eq 161
access-list acl_in extended permit udp host 10.211.64.136 host 172.16.201.11 eq 162
access-list acl_in extended permit udp host 10.211.64.137 host 172.16.201.11 eq 162
access-list acl_in extended deny ip any any
access-group acl_out in
access-group acl_in in


とかでしたっけ?
ってか、「英語が読めないので。。。」は今のIT事情では言い訳にならないですよ。
    • good
    • 0
この回答へのお礼

ありがとうございます。
質問の仕方が悪かったみたいです。。。

ACLの設定は知ってました

お礼日時:2011/03/06 00:31

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!