思科5505 ASA防火墙如何告诉一个接口只允许来自特定IP地址的连接

  • 接口1连接到WAN
  • 接口2连接到PROXY
  • PROXY的IP为192.168.1.2

如何告诉ASA 5505只允许从192.168.1.2到接口2的连接? 我可以使用ADSM或控制台命令行

假设insideoutside界面标签…pipe理访问可以通过以下方式进行限制:

对于ASDM访问: http 192.168.1.2 255.255.255.255 insidehttp 192.168.1.2 255.255.255.255 inside

对于telnet访问: telnet 192.168.1.2 255.255.255.255 inside

对于一般networkingstream量,您将build立一个访问规则…入站到出站。

像这样的: access-list inside_access_in extended permit ip 192.168.1.2 255.255.255.255 any

假设你已经在里面命名了内部接口,这是它的样子:

访问列表inside_access_in扩展许可ip主机192.168.1.2任何
access-group inside_access_in在界面里面