默認情況下DMZ區域是不能訪問局域網網絡的。但有些特殊情況:比如將WEB放在DMZ區,但是后臺數據庫放在了局域網。這樣就必須使DMZ某些服務器可以訪問局域網內特殊機器特殊端口。所以需要在PIX上更加策略以使DMZ可以訪問局域網。
所以應該在策略上加一條命令:
access-list acl-DMZ permit tcp 10.0.200.0 255.255.255.0 host 10.0.6.8 eq 9989 #允許DMZ可以訪問10.0.6.8的9989端口,經測試可以正常訪問。
回答所涉及的環境:聯想天逸510S、Windows 10。
默認情況下DMZ區域是不能訪問局域網網絡的。但有些特殊情況:比如將WEB放在DMZ區,但是后臺數據庫放在了局域網。這樣就必須使DMZ某些服務器可以訪問局域網內特殊機器特殊端口。所以需要在PIX上更加策略以使DMZ可以訪問局域網。
所以應該在策略上加一條命令:
access-list acl-DMZ permit tcp 10.0.200.0 255.255.255.0 host 10.0.6.8 eq 9989 #允許DMZ可以訪問10.0.6.8的9989端口,經測試可以正常訪問。
回答所涉及的環境:聯想天逸510S、Windows 10。