首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Cisco ASA:如何在访问列表规则中使用增强的服务列表?

Cisco ASA:如何在访问列表规则中使用增强的服务列表?
EN

Server Fault用户
提问于 2009-10-06 23:33:32
回答 1查看 1.3K关注 0票数 0

在Cisco ASA 5505软件版本8.0.4上,如何在访问规则中使用增强的服务列表?

代码语言:javascript
复制
object-group service MY-SERVICES 
 description ports to allow through firewall for sitecore
 service-object tcp www
 service-object tcp https
 service-object tcp ssh
 service-object icmp echo
 service-object icmp echo-reply
exit

当我尝试使用它时,我得到以下信息:

代码语言:javascript
复制
access-list inside_access_in extended permit ip object-group NETWORK1 object-group  NETWORK2   object-group MY_SERVICES
                                                                                               ^
ERROR: % Invalid Hostname

在访问列表规则中使用扩展服务列表(在本例中包括多个协议、TCP和ICMP )所需的语法是什么?思科示例只显示它在基本访问列表中使用。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2009-10-06 23:51:23

您的对象组混合了icmp和tcp,因此您不能将其放在通常放置端口号的访问列表的末尾。尝试将您的对象组放在放置“ip”的位置。

像这样:

代码语言:javascript
复制
access-list inside_access_in extended permit object-group MY_SERVICES object-group NETWORK1 object-group NETWORK2
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/71966

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档