|
需求如下:
网络的出口是ASA5520,系统版本为8.2。G0/1口接电信线路,地址为202.98.25.17/29; G0/2接联通线路,地址为125.67.33.129/29;G0/3接内网核心交换机。
现在需要把内部一台WEB服务器192.168.100.176做静态NAT发布出去。发布到电信时,转换为202.98.25.18,发布到联通时转换为125.67.33.130。
我写的命令如下:
static (inside,ct) 202.98.25.18 192.168.100.176
static (inside,cu) 125.67.33.130 192.168.100.176
但是只有电信线路可以通,联通线路不能通,查看防火墙日志,显示到125.67.33.130的转换失败了。我想应该是这两条静态NAT冲突了吧。
求牛人指点下,该怎么解决啊?
|
|