首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >NAT规则从ASA软件8.0改为8.4

NAT规则从ASA软件8.0改为8.4
EN

Server Fault用户
提问于 2014-12-30 20:16:42
回答 1查看 4.3K关注 0票数 1

我有一个访问规则和一个NAT规则,可以在安全应用软件8.0版上正常工作。

规则如下:

但是,在运行在SecurityApplianceSoftwareVersion8.4上的ASA上,我很难让相同的规则工作。

我知道配置已经改变了,我想我应该为ath-security创建一个网络对象,同时定义我的access和NAT规则,但是我已经很多年没有在ASA上配置任何东西了,而且有点过头了。

我有如下设置:

我在这里做错什么了?

CORP-OUTSIDENM-OUTSIDE应该是不同的,这是两个不同的ASA,XXXX-OUTSIDE是每个设备外部IP地址的网络对象。CORP-OUTSIDE用8.0软件在ASA上,NM-OUTSIDE用8.4软件在ASA上

显示运行-config使用8.0软件在ASA上返回以下内容:

静态(内、外) tcp接口www LVMSecurity www网络掩码255.255.255.255

显示运行-config使用8.3软件在ASA上返回以下内容:

对象网络AthertonSecurity-2.123 nat (内、外)静态接口服务tcp www

使用ASDM数据包跟踪工具,我在8.3 ASA上得到以下错误:

信息:(sp-安全-失败) Slowpath安全检查失败

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-01-15 14:16:36

找出答案,贴出我相信的答案:

问题在于访问规则设置中的ACL。在8.3软件中,目标标准,目的地:应该不再是‘外部接口’,而是网络对象目的地本身。

思科似乎把配置从看似向后的转变为正确的方式?

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/655484

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档