首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >NAT规则在ASA上是否不受防火墙/策略组规则的约束?

NAT规则在ASA上是否不受防火墙/策略组规则的约束?
EN

Network Engineering用户
提问于 2015-03-17 18:29:54
回答 1查看 628关注 0票数 1

有一个现有的ASA,它继承了一个配置。查看防火墙,我没有看到允许某种模式的通信量穿越防火墙的规则。我确实看到了应用于NAT的模式,我很好奇,如果您已经定义了NAT策略,那么流量能够绕过防火墙吗?

例如,我有一个访问列表定义为:

access-list policy-nat extended permit udp object-group MY_OBJ any eq snmp

另一种是

access-list firewall-list extended permit udp host 1.2.3.4 host 6.7.8.9 eq snmp

两个ACL都应用于相同的接口:

nat (my-int) 22 access-list policy-nat access-group firewall-list in interface my-int

任何符合NAT规则的流量模式会绕过访问组条目吗?

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2015-03-17 19:31:32

不,与NAT规则匹配的通信量不会绕过防火墙规则。

规则的适用顺序如下:

  • 传入接口上的传入ACL
  • NAT规则
  • 出站接口上的传出ACL

您可以在这里找到流程的图形表示:http://www.tunnelsup.com/cisco-asa-order-of-operation

希望这能帮上忙!

票数 2
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/17332

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档