Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
5-21
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     투명 또는 라우팅 방화벽 모드 
  
방화벽 모드의 예
내부 네트워크의 웹 서버를 방문하는 외부 사용자
에는 내부 웹 서버에 액세스하는 외부 사용자의 경우가 나와 있습니다.
그림
5-11
외부
 
 
내부
다음 단계에서는 데이터가 어떻게 ASA를 통과하여 이동하는지에 대해 설명합니다(
 
참조).
1.
외부 네트워크의 사용자가 내부 웹 서버의 웹 페이지를 요청합니다.
2.
ASA
에서 패킷을 수신하며 필요한 경우 MAC 주소 테이블에 소스 MAC 주소를 추가합니다. 
이 패킷은 새 세션이므로 ASA에서는 보안 정책(액세스 목록, 필터, AAA)에 따라 해당 패킷을 
허용해도 되는지 확인합니다.
다중 상황 모드의 경우 ASA에서는 먼저 패킷을 상황에 맞게 분류합니다.
3.
ASA
에서는 세션이 설정되었음을 기록합니다.
4.
대상 MAC 주소가 테이블에 있는 경우 ASA에서는 패킷을 내부 인터페이스에 전달합니다. 대
상 MAC 주소는 업스트림 라우터의 주소이며 209.165.201.1입니다.
대상 MAC 주소가 ASA 테이블에 없는 경우, ASA에서는 ARP 요청 및 ping을 전송하여 MAC 
주소를 찾으려고 합니다. 첫 번째 패킷은 드롭됩니다.
5.
웹 서버에서 요청에 응답합니다. 세션이 이미 설정되어 있으므로 해당 패킷은 새 연결과 관련
된 여러 조회를 거치지 않고 우회합니다.
6.
ASA
에서는 패킷을 외부 사용자에게 전달합니다.
Host
209.165.201.2
209.165.201.1
209.165.200.230
Web Server
209.165.200.225
Management IP
209.165.201.6
Internet
92409