本帖最后由 siumem 于 2017-12-13 10:58 编辑 今天碰到一台ASA5512X,版本是9.6.3,做一个简单的static nat 。就内部服务器192.168.2.20映射到外部的一个地址,开放web服务,端口8181,服务器直接配置公网IP地址外面是可以访问的,然而在ASA上做NAT映射后就是访问不进来,奇怪的是show log可以看到明确被acl拒绝了,但是acl明明是开放了访问的,把版本升到9.7.1也不行,配置如下,哪位兄弟帮助看一下。sh run: SavedA...