- 3
- 0
- 约小于1千字
- 约 2页
- 2017-06-07 发布于重庆
- 举报
ASA5505安全设备DMZ实例
ASA5505安全设备DMZ实例
例子场景有如下特征:
1、WEB服务器在安全设备的DMZ口。
2、HTTP客户端可以访问DMZ的WEB服务器,也可以访问Internet。
3、Internet上的客户端可以HTTP访问DMZ上的WEB服务器,其它访问拒绝。
4、网络有一个可以路由到的公共的IP地址,即安全设备的outside口:25。
下图展示了内网的HTTP请求到DMZ和Internet的流向情况。
在上图中,安全设备允许来自内网客户端到DMZ中WEB服务器的HTTP流。由于内网没有DNS服务器,内网到WEB服务器的请求被处理如下:
首先,查询请求发送到ISP的DNS服务器上。然后,WEB服务器的公共地址发送会客户端。
内网客户端发送HTTP请求到安全设备。
安全设备翻译WEB服务器的公共地址为实际地址,然后把请求发送到WEB服务器。
DMZ中的WEB服务器返回HTTP内容到安全设备,包括指向内网设备实际地址的目标地址。
安全设备把HTTP内容发送到内网设备。
为了允许内网客户端HTTP访问WEB服务器,安全设备需要做如下配置:
一条在inside和DMZ之间的NAT,把WEB服务器的实际地址翻译为公共地址 0至25 。
一条在inside和DMZ之间的NAT,翻译内网客户端的实际地址。在本场景中,当内网客户端访问WEB服务器时,内网客户端的实际地址翻译为它自己。(
您可能关注的文档
最近下载
- 初三上册数学知识汇总.pdf
- 通用技术试题库(含答案)(精华版).docx
- Aopa无人机装调检修教员考试 100 道题(含答案)测试卷及答案.docx VIP
- (整理版)特殊四边形的综合应用.pdf
- QCR9213-2017 铁路架桥机架梁技术规程.pdf
- 2024-2025学年事业单位工勤技能考试考试彩蛋押题及参考答案详解【突破训练】.docx
- 2024工程硕士预测复习及完整答案详解【全国通用】.docx
- 食品标准法规及应用 食品生产通用卫生规范 食品生产通用卫生规范ppt.pptx VIP
- 妊娠期和产褥期脑静脉血栓形成管理指南(2025版).pptx VIP
- 雷锋精神 薪火相传主题班会ppt.pptx VIP
原创力文档

文档评论(0)