千家信息网

Cisco ASA U-Turn traffic.

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,我们的今天的目标是用思科anyconnect 远程登陆到ASA8,然后通过IPSEC×××连接到ASA9后面的10.2.0.101第一张是原理图2第二张是eve-ng网路图,×××客户会从net也就是
千家信息网最后更新 2025年12月01日Cisco ASA U-Turn traffic.

我们的今天的目标是用思科anyconnect 远程登陆到ASA8,然后通过IPSEC×××连接到ASA9后面的10.2.0.10
1第一张是原理图
2第二张是eve-ng网路图,×××客户会从net也就是我的一台虚拟机远程登陆ASA8(用anyconnect×××)

远程用户连接到ASA8,得到(10.255.255.X)段的地址
ASA8 (10.1.0.0/24) --- IPSEC××× ----- ASA9 (10.2.0.0/24)

ASA8 的配置
object-group network IPSEC-AMAZON-LOCAL
network-object 10.1.0.0 255.255.255.0
network-object 10.255.255.0 255.255.255.0 <----远程anyconnect ××× 网段流量可以通过ipsec ×××
就是说这个网段也必须在IPSEC××× 的感兴趣的网络里。
object-group network IPSEC-AMAZON-REMOTE
network-object 10.2.0.0 255.255.255.0
object-group network ×××-CLIENTS
network-object 10.255.255.0 255.255.255.0

access-list admin***-split extended permit ip object-group LOCAL-ALL object-group ×××-CLIENTS
access-list admin
***-split extended permit ip object-group IPSEC-AMAZON-REMOTE object-group ×××-CLIENTS
#加上面这个ACL,group-poliy里调用这个的

nat (outside,outside) source static IPSEC-AMAZON-REMOTE IPSEC-AMAZON-REMOTE destination static ×××-CLIENTS ×××-CLIENTS route-lookup
#这才是重点,让10.255.255.0遇到10.2.0.0/24 NAT 不转换,

###laptop test 结果
C:\Users\Administrator>ipconfig 连接特定的 DNS 后缀 . . . . . . . :
本地链接 IPv6 地址. . . . . . . . : fe80::3bbe:aded:4d75:973a%29
本地链接 IPv6 地址. . . . . . . . : fe80::71da:6be3:37d2:b4b8%29
IPv4 地址 . . . . . . . . . . . . : 10.255.255.1 <--- anyconnect 得到的地址
子网掩码 . . . . . . . . . . . . : 255.255.255.0
默认网关. . . . . . . . . . . . . : ::
C:\Users\Administrator>ping 10.2.0.10正在 Ping 10.2.0.10 具有 32 字节的数据:
请求超时。
来自 10.2.0.10 的回复: 字节=32 时间=6ms TTL=64
来自 10.2.0.10 的回复: 字节=32 时间=3ms TTL=64
来自 10.2.0.10 的回复: 字节=32 时间=3ms TTL=6410.2.0.10 的 Ping 统计信息:
数据包: 已发送 = 4,已接收 = 3,丢失 = 1 (25% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 3ms,最长 = 6ms,平均 = 4ms
C:\Users\Administrator>ping 10.1.0.10正在 Ping 10.1.0.10 具有 32 字节的数据:
来自 10.1.0.10 的回复: 字节=32 时间=4ms TTL=64

字节 地址 时间 数据 正在 网段 链接 登陆 最长 也就是 信息 兴趣 单位 原理 可以通过 后缀 客户 就是 就是说 流量 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 查看域名解析服务器 夺宝软件开发多少钱 怎么看电脑安装的数据库 重庆太智互联网科技有限公司 图像数据库动态可视性 深圳服务器系统集成多少钱 疫情期间学校网络安全自查报告 软件开发有什么途径接单 商店数据库的目标 成武高校诚信积分管理软件开发 不属于网络安全风险的是 上海金崟网络技术 服务器错误35是怎么回事 数据库排名2017 泰安网络安全工程师 软件开发职业培训加盟 池州电商软件开发外包公司 万国觉醒新手如何更换服务器 重庆市中小学校园网络安全 数据库安全备份与还原论文 软件开发工程师需出差 中国传承人大数据库中心怎么加入 路路通导航软件开发 惠州一带一物联冷库软件开发 毕业设计规划嵌入式软件开发 qq里的数据库包括什么 戴尔架式服务器如何揭盖 服务器 自动化管理工具 防止服务器被攻击的防护措施 上海网络技术价格表格
0