يناقش هذا المستند كيفية تكوين خادم عام باستخدام Cisco Adaptive Security Device Manager، ASDM. الخوادم العامة هي خوادم التطبيقات التي يستخدمها العالم الخارجي لاستخدام مواردها. يتم تقديم ميزة جديدة تسمى خادم عام من برنامج Cisco ASDM، الإصدار 6.2 .
لا توجد متطلبات خاصة لهذا المستند.
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
أجهزة الأمان المعدلة Cisco ASA 5500 Series Adaptive Security Appliances التي تشغل الإصدار 8.2 والإصدارات الأحدث
برنامج Adaptive Security Device Manager الإصدار 6.2 من Cisco والإصدارات الأحدث
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
يوجد خادم ويب بعنوان IP داخلي، 172.16.10.10 في شبكة DMZ ويجب الوصول إليه من العالم الخارجي. تحتاج إلى هذه العناصر للقيام بذلك:.
إنشاء إدخال ترجمة خاص بخادم ويب هذا.
قم بإنشاء إدخال قائمة التحكم في الوصول (ACL) للسماح بهذا الاتصال.
ولكن، من إصدار برنامج Cisco ASDM الإصدار 6.2 والإصدارات الأحدث، يتم تقديم معالج جديد للخادم العام. من الآن، لا تحتاج إلى تكوين ترجمات NAT وتصاريح قائمة التحكم في الوصول (ACL) بشكل منفصل. بدلا من ذلك، يلزمك تحديد تفاصيل بسيطة مثل الواجهة العامة والواجهة الخاصة وعنوان IP العام والعنوان الخاص والخدمة.
في هذا القسم، تُقدّم لك معلومات تكوين الميزات الموضحة في هذا المستند.
ملاحظة: أستخدم أداة بحث الأوامر (للعملاء المسجلين فقط) للحصول على مزيد من المعلومات حول الأوامر المستخدمة في هذا القسم.
يستخدم هذا المستند إعداد الشبكة التالي:
أكمل هذه الخطوات لتكوين خادم عام باستخدام المعالج.
أختر التكوين > جدار الحماية > الخوادم العامة.
انقر فوق إضافة (Add). ثم تظهر نافذة إضافة خادم عام.
الآن حدد هذه المعلمات:
الواجهة الخاصة — الواجهة التي يتصل بها الخادم الحقيقي.
عنوان IP الخاص—عنوان IP الحقيقي للخادم.
الخدمة الخاصة - الخدمة الفعلية التي يتم تشغيلها على الخادم الحقيقي.
الواجهة العامة — الواجهة التي يمكن للمستخدمين الخارجيين من خلالها الوصول إلى الخادم الحقيقي.
العنوان العام—عنوان IP الذي يراه المستخدمون الخارجيون.
وانقر فوق OK.
يمكنك عرض إدخال التكوين ذي الصلة في جزء الخوادم العامة.
يتم عرض تكوين CLI المكافئ هنا لمرجعك:
ASA من Cisco |
---|
access-list inside_access_in extended permit tcp any host 209.165.201.10 eq www access-group inside_access_in in interface outside static (dmz,outside) 209.165.201.10 172.16.10.10 netmask 255.255.255.255 |
عندما يستعمل أنت cisco ASDM صيغة 6.2، أنت يستطيع شكلت العامة نادل لساكن إستاتيكي nat فقط، غير أن لا مع ضرب ساكن إستاتيكي. وهذا يعني أن الخادم العام يمكن الوصول إليه في نفس الخدمة التي يكون في الواقع مكشوفا للعالم الخارجي. من cisco ASDM برمجية إطلاق 6.3 وفيما بعد، دعم ساكن إستاتيكي nat مع ترجمة عنوان أيسر يتوفر، لذلك هو يعني أن أنت يستطيع نفذت ال عام نادل في خدمة مختلف إلى ما هو فعلا مكشوف.
هذه عينة من لقطة شاشة ASDM من نافذة Add Public Server لبرنامج ASDM الإصدار 6.3.
وفي هذه الحالة، يمكن أن تكون الخدمة العامة مختلفة عن الخدمة الخاصة. أحلت ساكن إستاتيكي nat مع ترجمة عنوان أيسر ل كثير معلومة.
يتم تقديم هذه الميزة بشكل حصري من منظور ASDM لسهولة قيام المسؤول بتكوين الخوادم العامة. لا يتم تقديم أوامر CLI جديدة مكافئة. عندما تقوم بتكوين خادم عام باستخدام ASDM، يتم إنشاء المجموعة المكافئة من الأوامر للقائمة الثابتة وقائمة الوصول تلقائيا ويمكن عرضها في لوحات ASDM المقابلة. كما يؤدي تعديل هذه الإدخالات إلى تعديل إدخال الخادم العمومي.
لا يوجد حاليًا إجراء للتحقق من صحة هذا التكوين.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
25-Jan-2012 |
الإصدار الأولي |