ASA防火墙之居于object-group的ACL配置实例

object-group的ACL配置实例

本篇介绍一下对象组的ACL放行策略,可以将多个不同的流量进行捆版式的放行,也可以相互嵌套,综合使用。
在这里插入图片描述
拓扑实验(中间模拟ASA)
在这里插入图片描述
需求:放行outside(192.168.150.100)网络去往内部服务器(192.168.106.0/24,这里用192.168.106.1-3来做组)的(TFP/ESP/DNS/ICMP)流量。
配置如下:
ASA(config)#object-group network inside-network //创建网络组
ASA(config-network-object-group)# network-object host 192.168.106.1
ASA(config-network-object-group)# network-object host 192.168.106.2
ASA(config-network-object-group)# network-object host 192.168.106.3
ASA(config)# object-group service inside-server //创建服务器组
ASA(config-service-object-group)# service-object tcp destination eq ftp
ASA(conf

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值