Vous êtes sur la page 1sur 2

Curso y Ciclo: 2 ASIR

Mdulo: Servicios de Red e Internet

Alumno/a: Mario Navarro Madrid


[Cortafuegos CISCO]
Tercer caso Service policy.
1. Test ping from Internal_Host to External_Host
Expect ping fails
In Simulation mode, follow the flow and verify that the ICMP reply is stopped at the ASA.
Probamos el ping de la interna a la mquina externa y comprobamos que falla al pasar por el
cortafuegos ASA.

El ping llega a la maquina externa durante la simulacin pero cuando este responde, vemos que el
cortafuegos ASA no permite que pasa a travs de el.
2. Configure the Asa:
ciscoasa(config)# class-map testMap
ciscoasa(config)# match any
ciscoasa(config)# policy-map testPolicy
ciscoasa(config)# class testMap
ciscoasa(config)# inspect icmp
ciscoasa(config)# service-policy testPolicy interface inside
From Internal_Host, ping External_Host and verify that ping is successful.
Configuramos el cortafuegos ASA de forma que puedan ejecutarse los ping de forma correcta, para
ello volvemos a entrar a la configuracin mediante enable y conf t.

Curso y Ciclo: 2 ASIR


Mdulo: Servicios de Red e Internet

Tras esto, el cortafuegos va permitir que los ping puedan pasar a travs del cortafuegos ASA.
Vemos como a diferencia del intento anterior, ahora el ping atraviesa perfectamente el ASA.

Vous aimerez peut-être aussi