Cisco ASA 55xx 라우터에서 ICMP 에코 요청을 어떻게 허용합니까?

Cisco ASA 55xx 라우터에서 ICMP 에코 요청을 어떻게 허용합니까?

저는 Cisco 장비 관리가 처음이므로 양해해 주시기 바랍니다.

나는 내 사무실에 Cisco ASA 5505 라우터를 구성하고 있으며 기본 사항을 구성할 만큼 콘솔을 사용할 수 있는 능력이 충분히 있습니다. 우리의 비즈니스 요구 사항은 사치스럽지 않습니다. 그러나 우리의 핑은 라우터에 의해 삭제되고 있습니다.

ICMP 에코 요청을 허용하도록 라우터를 어떻게 구성합니까? 허용되어야 하는 다른 유형의 ICMP 요청이 있습니까? 이를 모두 허용하면 잠재적인 단점은 무엇입니까?

답변1

을 변경하지 않았고 global_policy policy-map외부 인터페이스에 from_outside 액세스 그룹이 있고 외부 인터페이스에서 icmp 에코를 허용하려는 경우 다음을 입력해야 합니다.

policy-map global_policy
 class inspection_default
  inspect icmp
  exit
 exit
access-list from_outside extended permit icmp any any echo

외부 인터페이스에서만 에코 요청을 허용하겠습니다.
아마도 다음을 살펴보고 싶을 수도 있습니다.ASDM

관련 정보