设为首页收藏本站language 语言切换
查看: 6305|回复: 4
收起左侧

cisco asa 5525 X配置问题

[复制链接]
发表于 2015-5-20 17:01:03 | 显示全部楼层 |阅读模式
ASA 5525 目前是9.1版本,配置相对8.X版本的配置命令变化很多,这边有几个不理解的地方来请教坛里各位大神。
1、PAT
Object networkXX
  subnet0.0.0.0 0.0.0.0   
  nat(inside,outside) dynamic interface
原有的语法:
nat(inside) 1 0 0
global (outside) 1interface
这边的问题是,我要是有两个nat (inside) 1 0 0   \ nat (inside2) 1 0 0  是不是要写成如下:(inside,inside2是两个内网地址段)
object network inside
  subnet 0.0.0.0 0.0.0.0
  nat (inside,outside) dynamic interface
object network inside2
  subnet 0.0.0.0 0.0.0.0
  nat (inside2,outside) dynamic interface

2、静态端口映射:
object networkStatic-Outside-Address
  host200.1.1.1
object networkStatic-Inside-Address
  host10.1.1.1
  nat(Inside,Outside) static Static-Outside-Address service tcp telnet 23  or
  nat(Inside,Outside) static 200.1.1.1 service tcp telnet 23
原有的语法:

static(inside,outside) tcp 200.1.1.1 23 10.1.1.1 23 netmask 255.255.255.255
如果我有多个内网服务要映射到对应公网 IP 地址
是不是这样写:
object network Static-Outside-Address
  host 200.1.1.1
  host 200.1.1.2
  host 200.1.1.3
object network Static-Inside-Address
  host 10.1.1.1   --映射 23端口
  host 10.1.2.2   --映射 www端口
  host 10.1.2.3   --映射 25端口
  nat (Inside,Outside) static 200.1.1.1 service tcp telnet 23
nat (Inside,Outside) static 200.1.1.2 service tcp www www
nat (Inside,Outside) static 200.1.1.3 service tcp smtp 25
不知这种写法是否正确?

望解答,谢谢







发表于 2015-5-21 17:20:54 | 显示全部楼层
使用ASDM配置会简单很多!
不知道怎么上图。。
问题1:nat (any,Interco_internet) after-auto source dynamic any interface description Internet Access
问题2:使用对象NAT
object network Junos_VPN
host 10.86.197.130
description Junos_VPN
object network Junos_VPN
nat (DMZ_EXT,Interco_internet) static XX.XX.XX.XX service tcp https https
板凳 2015-5-21 17:20:54 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-5-22 09:51:00 | 显示全部楼层
edwardchen 发表于 2015-5-21 17:20
使用ASDM配置会简单很多!
不知道怎么上图。。
问题1:nat (any,Interco_internet) after-auto source dy ...

谢谢,这个已经解决了,
确实用ADSM是简单很多,但习惯用命令,一下子新版本,不是很习惯
问题2:多个静态端口映射,只能一个个去映射,麻烦了很多
5# 2015-5-22 09:51:00 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-16 03:29 , Processed in 0.064113 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表