设为首页收藏本站language 语言切换
查看: 1288|回复: 4
收起左侧

[求助] Nat 后, 無法ping 到 inside

[复制链接]
发表于 2016-7-8 15:45:13 | 显示全部楼层 |阅读模式
3鸿鹄币
各位大大好,

有一問題, 如題:
我在做ASA inside 和 outside,默認路由都是指向ASA , 並且讓ICMP 可以通過了,所以是沒有路由問題。
一開始做nat, inside 可以 ping到 outside. 但是 outside 無法ping到 inside,這是為什麼呢?

基本上,真實世界里,私有IP是無法路由的,這個我了解。但是我現在是自己做實驗,為什麼會ping不通了。

需要大大解惑。


謝謝先進幫忙

最佳答案

查看完整内容

这个,首先你要了解你做的nat是什么类型的,例如说,有一个一对一静态的nat,那是没有问题的,只要你放了路由。而你现在这情况,我大概认为是你做了一个PAT,多对多或多对一的NAT,那这种情况由于你现在没有转换表项(show xlate可以看到),所以你现在是不能在外面发起的流量是到不了里面的。因为ASA,你这个转换后地址是对应哪个转换前地址的。 p.s:同时你要注意一下你的ASA版本,8.3之前的是放行“”转换后“”流量,8.3之后 ...
发表于 2016-7-8 15:45:14 | 显示全部楼层
这个,首先你要了解你做的nat是什么类型的,例如说,有一个一对一静态的nat,那是没有问题的,只要你放了路由。而你现在这情况,我大概认为是你做了一个PAT,多对多或多对一的NAT,那这种情况由于你现在没有转换表项(show xlate可以看到),所以你现在是不能在外面发起的流量是到不了里面的。因为ASA,你这个转换后地址是对应哪个转换前地址的。

p.s:同时你要注意一下你的ASA版本,8.3之前的是放行“”转换后“”流量,8.3之后(包括8.3)是放“”转换前“”的流量,这个应该要注意的。
沙发 2016-7-8 15:45:14 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2016-7-8 16:27:19 | 显示全部楼层
本帖最后由 super1ray 于 2016-7-8 16:48 编辑
kong_chiku 发表于 2016-7-8 16:00
这个,首先你要了解你做的nat是什么类型的,例如说,有一个一对一静态的nat,那是没有问题的,只要你放了路 ...

大大您好:

我是 static Nat, 如下:

object network Inside‐Server
host 10.1.1.1

nat (Inside,Outside) static 202.100.1.101

這是靜態的。 這樣還是不會過,我想應該是路由問題,我應該怎做呢?

順便一提 我的版本是ASA 9.2
板凳 2016-7-8 16:27:19 回复 收起回复
回复

使用道具 举报

发表于 2016-7-11 09:45:05 | 显示全部楼层
super1ray 发表于 2016-7-8 16:27
大大您好:

我是 static Nat, 如下:

那从你这个配置来看呢,这是一个static nat ,只要是ACL和路由没问题的话,应该是能在外部发起的。你可以在检查一下路由问题。
地板 2016-7-11 09:45:05 回复 收起回复
回复

使用道具 举报

发表于 2016-7-21 11:00:58 | 显示全部楼层
配置发出来看看
5# 2016-7-21 11:00:58 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-8 08:34 , Processed in 0.074430 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表