Образовательный проект «SnakeProject» Михаила Козлова

Навигация

⇒ CISCO ⇐

Voice(Asterisk\Cisco)

Microsoft

Powershell

Python

SQL\T-SQL

FreeBSD and Nix

Общая

WEB Разработка

ORACLE SQL \ JAVA

Мото

Стрельба, пневматика, оружие

Саморазвитие и психология


CISCO Asa: создание object-group и связки с access-list


Посмотрим пример создания групп объектов и связки с листами доступа в CISCO ASA

Группы объектов создается так:

object-group network NET_PERMIT
network-object 192.168.10.0 255.255.255.0
network-object 192.168.11.0 255.255.255.0

object-group network NET_PERMIT_OUT
network-object 192.168.11.0 255.255.255.0
network-object 192.168.10.0 255.255.255.0

object-group network NET_WEB
network-object host 192.168.10.30
network-object host 192.168.10.40

object-group service NET_WEB_PORT
service-object tcp-udp destination eq 20001
service-object tcp-udp destination eq 20002
service-object tcp-udp destination eq 20003

Связь с листами доступа:

access-list NET_ACCESS extended permit object-group NET_WEB_PORT any object-group NET_WEB
access-list NET_ACCESS extended permit ip object-group NET_PERMIT object-group NET_WEB
access-list NET_ACCESS extended permit ip object-group NET_WEB object-group NET_PERMIT_OUT
access-list NET_ACCESS extended deny ip any any

access-list FROMOUT permit ip any 192.168.10.0 255.255.255.0
access-list FROMOUT deny ip any any

Допустим у нас есть 2 интерфейса:

interface GigabitEthernet1/1
 nameif local
 security-level 50
!
interface GigabitEthernet1/2
 nameif portal
 security-level 50

Связь листов доступа с интерфесами:

access-group FROMOUT in interface local
access-group NET_ACCESS in interface portal


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

Контакты Группа ВК Сборник материалов по Cisco, Asterisk, Windows Server, Python и Django, SQL и T-SQL, FreeBSD и LinuxКод обмена баннерами Видео к IT статьям на YoutubeВидео на другие темы Смотреть
Мои друзья: Советы, помощь, инструменты для сис.админа, статическая и динамическая маршрутизация, FreeBSD

© Snakeproject.ru создан в 2013 году.
При копировании материала с сайта - оставьте ссылку.
Весь материал на сайте носит ознакомительный характер,
за его использование другими людьми, автор ответственности не несет.

Рейтинг@Mail.ru
Рейтинг@Mail.ru Яндекс.Метрика





Поддержать автора и проект