Este documento explica cómo configurar un servidor público usando Cisco Adaptive Security Device Manager, ASDM. Los servidores públicos son los servidores de aplicaciones que usa el mundo externo para utilizar sus recursos. A partir de la versión 6.2 del software Cisco ASDM se presenta una nueva función llamada Servidor Público.
No hay requisitos específicos para este documento.
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
Cisco ASA 5500 Series Adaptive Security Appliances que ejecutan la versión de software 8.2 y posteriores
Software Cisco Adaptive Security Device Manager versión 6.2 y posteriores
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
Consulte Convenciones de Consejos Técnicos de Cisco para obtener más información sobre las convenciones sobre documentos.
Un servidor web con dirección IP interna, 172.16.10.10, se encuentra en la red DMZ y se debe acceder a él desde el exterior. Necesita estos elementos para lograr esto:.
Cree una entrada de traducción específica para este servidor Web.
Cree una entrada ACL para permitir esta conexión.
Sin embargo, a partir de la versión 6.2 y posteriores del software Cisco ASDM, se introduce un nuevo asistente para el servidor público. A partir de ahora, no necesita configurar por separado las traducciones NAT y los permisos ACL. En su lugar, debe especificar detalles simples como la interfaz pública, la interfaz privada, la dirección IP pública, la dirección privada y el servicio.
En esta sección encontrará la información para configurar las funciones descritas en este documento.
Nota: Utilice la herramienta Command Lookup (sólo para clientes registrados) para obtener más información sobre los comandos utilizados en esta sección.
En este documento, se utiliza esta configuración de red:
Complete estos pasos para configurar un servidor público con el asistente.
Elija Configuration > Firewall > Public servers.
Haga clic en Add (Agregar). A continuación, aparece la ventana Add Public Server (Agregar servidor público).
Ahora especifique estos parámetros:
Interfaz privada: la interfaz a la que está conectado el servidor real.
Dirección IP privada: la dirección IP real del servidor.
Servicio privado: el servicio real que se ejecuta en el servidor real.
Interfaz pública: la interfaz a través de la cual los usuarios externos pueden acceder al servidor real.
Dirección pública: la dirección IP que ven los usuarios externos.
Click OK.
Puede ver la entrada de configuración relacionada en el panel Servidores públicos.
Aquí se muestra la configuración CLI equivalente para su referencia:
Cisco ASA |
---|
access-list inside_access_in extended permit tcp any host 209.165.201.10 eq www access-group inside_access_in in interface outside static (dmz,outside) 209.165.201.10 172.16.10.10 netmask 255.255.255.255 |
Cuando utiliza Cisco ASDM versión 6.2, puede configurar el servidor público para una NAT estática solamente, pero no con una PAT estática. Esto significa que el servidor público es accesible en el mismo servicio al que está expuesto en el mundo exterior. Desde la versión 6.3 y posteriores del software Cisco ASDM, está disponible el soporte para NAT estática con traducción de dirección de puerto, lo que significa que puede acceder al servidor público en un servicio diferente al que está expuesto realmente.
Esta es una captura de pantalla de ejemplo de ASDM de la ventana Add Public Server (Agregar servidor público) para la versión 6.3 del software ASDM.
En este caso, el servicio público puede ser diferente del servicio privado. Consulte NAT estática con traducción de dirección de puerto para obtener más información.
Esta función se introduce exclusivamente desde la perspectiva de ASDM para facilitar al administrador la configuración de servidores públicos. No se introducen nuevos comandos de CLI equivalentes. Cuando se configura un servidor público mediante ASDM, el conjunto equivalente de comandos para la lista de acceso y estática se crea automáticamente y se puede ver en los paneles de ASDM correspondientes. Una modificación de estas entradas también da como resultado la modificación de la entrada del servidor público.
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
25-Jan-2012 |
Versión inicial |