如图所示,主机PC1、PC2与ASA是连通的。ASA上的关键配置如下: asa(config)# nat-control asa(config)# nat (inside) 0 access-list nonat asa(config)# nat (ins

admin2019-03-28  44

问题 如图所示,主机PC1、PC2与ASA是连通的。ASA上的关键配置如下:
asa(config)# nat-control
asa(config)# nat (inside) 0 access-list nonat
asa(config)# nat (inside) 1 0.0.0.0 0.0.0.0
asa(config)# global (outside) 1 interface
asa(config)# access-list nonat extended permit ip 10.1.1.0 255.255.255.0 192.18.1.0 255.255.255.0
asa(config)# access-list dmz_to_inside extended permit ip 192.168.1.0 255.255.255.0 10.1.1.0 255.255.255.0
asa(config)# access-list 111 permit icmp any any
asa(config)# access-group dmz_to_inside in interface dmz
在PC1执行ping 192.168.1.1,结果是(   )。

选项 A、可以ping通
B、不能ping通,因为PC1无法收到PC2返回的Echo Reply报文
C、PC2无法收到Echo报文,因为ASA上没有配置global(dmz) 1 interface
D、此次通信过程不会在ASA上生成地址转换条目

答案A,D

解析
转载请注明原文地址:https://kaotiyun.com/show/8PpD777K
0

最新回复(0)