第一个问题:已经做好第二个问题:access-list outside-inside extended permit tcp any host 222.92.97.8 eq 433 :访问控制列表中出口到进口拒绝允许222.92.97.8 这个地址的433端口访问 是否要加上,这条从Cisco ASDM Launcher里根本显示不出来为何?有可能你的软件版本不支持此命令第三个问题:防火墙中有详细的WEB配置你可能详细参考下配置说明!
1,端口映射是OK的2,ACL的意思是允许其它网络访问 222.92.97.8 的433端口。如果要使之生效,还需要在接口上应用访问列表。再者,仔细看看ASDM里的ACL rules,应该是可以找到规则的,如果应用,则黑色带勾状态显示,如果没有被应用,则是灰色未选状态显示。 3,如果希望端口的应用被访问,则需开放端口,同上,追加ACL里的端口映射就可以了。