如何在 Cisco ASA 55xx 路由器上允许 ICMP 回声请求?

Ada*_*sek 5 cisco icmp cisco-asa

我对管理 Cisco 设备很陌生,请耐心等待。

我正在为我的办公室配置 Cisco ASA 5505 路由器,并且我有足够的能力使用控制台来配置基础——我们的业务需求并不奢侈。然而,我们的 ping 被路由器丢弃了。

如何配置路由器以允许 ICMP Echo 请求?是否应该允许其他类型的 ICMP 请求?全部允许它们有哪些潜在的缺点?

rad*_*ius 7

假设您没有更改global_policy policy-map, 在外部接口上有一个访问组 from_outside 并且您希望在外部接口上允许 icmp echo ,请输入以下内容:

policy-map global_policy
 class inspection_default
  inspect icmp
  exit
 exit
access-list from_outside extended permit icmp any any echo
Run Code Online (Sandbox Code Playgroud)

我只允许外部接口上的回显请求。
您可能还想看看ASDM