?是不是nat(inside)1 0.0.0.0 0.0.0.0 的问题?

作者:思科培训 来源:来自网络 发布时间:10-01-13

学员提问:

服务器和办公用PC不是同一网段,现在我用的ASA5510内部网关是
inside=192.168.1.252 服务器IP是192.168.201.0网段,我在防火墙内设route inside 192.168.201.0 255.255.255.0 192.168.1.252 ,并且access-list 101 extend permit ip 192.168.1.0 255.255.255.0 192.168.201.0 255.255.255.0
access-group 101 in inter inside
现在问题是我在防火墙内部PING 192.168.201.0 网段内的IP能PING通,可是192.168.1.0内网段用办公PC却PING 不通201.0网段,请问这是什么问题?是不是nat(inside)1 0.0.0.0 0.0.0.0 的问题?

 

捷盈讲师及学员解答:

防火墙上没有到的办公网段的回指路由。