asa5512防火墙端口映射?
这个要注意几点:1、IOS版本号不同命令不同;2、定义好昌悉接口安全级别(一般内网inside,外网outside,对多服务器在DMZ区,下滚清面配置是以服务器在inside为例);3、做完大迅前映射后是外网访问内网,即安全级别是0-100,默认不通,要放行安全策略。
object network server
host 192.168.100.101
nat(inside,outside) static 180.166.250.234 service tcp 80
nst(inside,outside) static 180.166.250.234 service tcp 1433 1433
access-list out rule 10 permit tcp any host 192.168.100.101 eq 80
access-list out rule 20 permit tcp any host 192.168.100.101 eq 1433
将ACL out应用在外网接口上inbound方向。