首先需要定义内外接口,内口inside,外口outside。
然后:static(inside,outside) tcp 10.10.10.1 ftp 172.27.116.1 ftp
最后在外口应用一个acl放行映射流量:access-list acl-outside permit tcp any host10.10.10.1 eq ftp
至于tcp/ip服务不知道你说的具体是什么,tcp/ip已经包括了所有的ip协议,只要把ip协议开放就等于开放了所有协议,如果你指的是网页浏览的话那再开放tcp的web端口即可命令跟ftp一样,端口换成web就可以了。