Подскажите пожалуйста, есть Cisco ASA 55xx, необходимо как резервный вариант настроить её так, чтобы она пропускала весь трафик, как это сделать? Если допустим я не создаю на ней никаких правил, то поумолчанию как она работает, пропускает всё или наоборот запрещает всё? Подскажите плиз...
> Подскажите пожалуйста, есть Cisco ASA 55xx, необходимо как резервный вариант настроить
> её так, чтобы она пропускала весь трафик, как это сделать? Если
> допустим я не создаю на ней никаких правил, то поумолчанию как
> она работает, пропускает всё или наоборот запрещает всё? Подскажите плиз...запрещает все с интерфейса с наименьшим секьюрити левел в интерфейс с наибольшим секьюрити левел.
>> Подскажите пожалуйста, есть Cisco ASA 55xx, необходимо как резервный вариант настроить
>> её так, чтобы она пропускала весь трафик, как это сделать? Если
>> допустим я не создаю на ней никаких правил, то поумолчанию как
>> она работает, пропускает всё или наоборот запрещает всё? Подскажите плиз...
> запрещает все с интерфейса с наименьшим секьюрити левел в интерфейс с наибольшим
> секьюрити левел.т.е. если я выставлю на всех интерфейсах одинаковый security-level, то все будет работать?
> т.е. если я выставлю на всех интерфейсах одинаковый security-level, то все будет
> работать?думаю что да, но не проверял.
>>> Подскажите пожалуйста, есть Cisco ASA 55xx, необходимо как резервный вариант настроить
>>> её так, чтобы она пропускала весь трафик, как это сделать? Если
>>> допустим я не создаю на ней никаких правил, то поумолчанию как
>>> она работает, пропускает всё или наоборот запрещает всё? Подскажите плиз...
>> запрещает все с интерфейса с наименьшим секьюрити левел в интерфейс с наибольшим
>> секьюрити левел.
> т.е. если я выставлю на всех интерфейсах одинаковый security-level, то все будет
> работать?Никто не запрещает сделать уровень безопасности на разных интерфейсах одинаковым, однако по умолчанию обмен трафиком между такими интерфейсами запрещен. Такой трафик можно сознательно разрешить, дав команду
same-security-traffic permit inter-interface