ix(config)#static (inside,outside) 192.168.1.10 10.1.100.10 netmask 255.255.255.255 使用static命令将10.1.100.10转换成192.168.1.10 pix(config)#access-list acl_out permit tcp any host 192.168.1.10 eq www acl命令允许http只是访问主机10.1.100.10,已经被转换成192.168.1.10 pix(config)#access-group acl_out in interface outside 将acl运用到外部界面 **对于入站访问,必须先拒绝然后再许可 **对于进站访问,必须先许可然后再拒绝 限制内部用户对位于端口80的一个外部网络服务器的访问 pix(config)#access-list acl_in dengy tcp any host 172.16.68.20 eq www pix(config)#access-list acl_in permit ip any any pix(config)#access-group ac页码:[1] [2] [3] [4] [5] [6] [7] 第3页、共7页 |