R4에서 R2로 Telnet 확인 -> 접속 안됨
R2에서 R4로 Telnet 확인 -> 접속 O
Security Level이 높은곳에서 낮은곳으로 통신시 ASA는 Session Table을 생성합니다.
Session Table은 리턴되는 Traffic을 허용하는 용도로 사용됩니다 !!!
Security Level이 낮은곳에서 높은곳으로 통신은 차단되지만,
필요하다면, ACL을 이용하여 허용할 수 있습니다.
config)#access-list 100 permit icmp host 211.239.123.4 host 10.1.22.2
ASA가 Connection Table을 만들지만, ICMP는 만들지 않습니다. 그래서 R2,R4로 Ping이 되지 않습니다.
ASA에서 설정하는 것은 다음과 같다.
-> ICMP에 대해서도, Connection Table을 생성하시오.
ciscosa(config)#policy-map global_policy
ciscosa(config-pmap)#class inspection_default
ciscosa(config-pmap-c)#inspect icmp