In questo documento viene descritto come configurare un server pubblico utilizzando Cisco Adaptive Security Device Manager, ASDM. I server pubblici sono i server applicazioni utilizzati dal mondo esterno per utilizzare le risorse. Dal software Cisco ASDM versione 6.2 è stata introdotta una nuova funzionalità, denominata Server pubblico (Public Server).
Nessun requisito specifico previsto per questo documento.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Cisco ASA serie 5500 Adaptive Security Appliance con software versione 8.2 e successive
Software Cisco Adaptive Security Device Manager versione 6.2 e successive
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Fare riferimento a Cisco Technical Tips Conventions per ulteriori informazioni sulle convenzioni dei documenti.
Nella rete DMZ è presente un server Web con indirizzo IP interno, 172.16.10.10, a cui è necessario accedere dal mondo esterno. A tale scopo, è necessario disporre dei seguenti elementi:.
Crea una voce di traduzione specifica per questo server Web.
Creare una voce ACL per consentire la connessione.
Tuttavia, dal software Cisco ASDM versione 6.2 e successive, è stata introdotta una nuova procedura guidata per il server pubblico. Da ora in poi, non sarà necessario configurare separatamente le traduzioni NAT e i permessi ACL. È invece necessario specificare dettagli semplici, quali l'interfaccia pubblica, l'interfaccia privata, l'indirizzo IP pubblico, l'indirizzo privato e il servizio.
In questa sezione vengono presentate le informazioni necessarie per configurare le funzionalità descritte più avanti nel documento.
Nota: per ulteriori informazioni sui comandi menzionati in questa sezione, usare lo strumento di ricerca dei comandi (solo utenti registrati).
Il documento usa la seguente configurazione di rete:
Completare questa procedura per configurare un server pubblico con la procedura guidata.
Scegliere Configurazione > Firewall > Server pubblici.
Fare clic su Add. Verrà visualizzata la finestra Aggiungi server pubblico.
Specificare i seguenti parametri:
Interfaccia privata - L'interfaccia a cui è connesso il server reale.
Indirizzo IP privato: l'indirizzo IP reale del server.
Servizio privato: il servizio effettivo in esecuzione sul server reale.
Interfaccia pubblica: l'interfaccia attraverso la quale gli utenti esterni possono accedere al server reale.
Indirizzo pubblico: l'indirizzo IP visualizzato dagli utenti esterni.
Fare clic su OK.
È possibile visualizzare la voce di configurazione correlata nel riquadro Server pubblici.
Di seguito è riportata la configurazione CLI equivalente da utilizzare come riferimento:
Cisco ASA |
---|
access-list inside_access_in extended permit tcp any host 209.165.201.10 eq www access-group inside_access_in in interface outside static (dmz,outside) 209.165.201.10 172.16.10.10 netmask 255.255.255.255 |
Quando si usa Cisco ASDM versione 6.2, è possibile configurare il server pubblico solo per un NAT statico, ma non per un PAT statico. Significa che il server pubblico è accessibile allo stesso servizio a cui è realmente esposto al mondo esterno. Dal software Cisco ASDM versione 6.3 e successive, è disponibile il supporto per NAT statico con Port Address Translation, il che significa che è possibile accedere al server pubblico di un servizio diverso da quello a cui è realmente esposto.
Di seguito viene riportato un esempio di schermata ASDM della finestra Add Public Server per il software ASDM versione 6.3.
In questo caso, il servizio pubblico può essere diverso dal servizio privato. Per ulteriori informazioni, fare riferimento a NAT statico con Port Address Translation.
Questa funzione viene introdotta esclusivamente dalla prospettiva ASDM per consentire all'amministratore di configurare facilmente i server pubblici. Non sono stati introdotti nuovi comandi CLI equivalenti. Quando si configura un server pubblico utilizzando ASDM, l'insieme equivalente di comandi per l'elenco statico e l'elenco degli accessi viene creato automaticamente e può essere visualizzato nei riquadri ASDM corrispondenti. Una modifica apportata a queste voci determina anche la modifica della voce server pubblica.
Attualmente non è disponibile una procedura di verifica per questa configurazione.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
25-Jan-2012 |
Versione iniziale |