设为首页收藏本站language 语言切换
查看: 1618|回复: 2
收起左侧

[求助] cisco asa防火墙配置nat的问题

[复制链接]
发表于 2018-2-25 09:26:40 | 显示全部楼层 |阅读模式
ciscoasa(config)# object network myInsideNetwork
ciscoasa(config-network-object)# subnet 10.1.2.0 255.255.255.0

ciscoasa(config)# object network DMZnetwork1
ciscoasa(config-network-object)# subnet 209.165.201.0 255.255.255.224

ciscoasa(config)# object network PATaddress1
ciscoasa(config-network-object)# host 209.165.202.129

ciscoasa(config)# nat (inside,dmz) source dynamic myInsideNetwork PATaddress1 destination static DMZnetwork1 DMZnetwork1







ciscoasa(config)# object network DMZnetwork2
ciscoasa(config-network-object)# subnet 209.165.200.224 255.255.255.224

ciscoasa(config)# object network PATaddress2
ciscoasa(config-network-object)# host 209.165.202.130

ciscoasa(config)# nat (inside,dmz) source dynamic myInsideNetwork PATaddress2 destination static DMZnetwork2 DMZnetwork2


以上配置是cisco官网上防火墙的一段配置,大致意思是10.1.2.0/24网络访问两个不同的服务器主机,当主机访问服务器在209.165.201.11,真实地址转化为209.165.202.129,当主机访问服务器在209.165.200.225,真实地址转化为209.165.202.130.
就拿第一个配置来说,myInsideNetwork,代表的是内部的地址,DMZnetwork1,代表的是服务器的地址, PATaddress1,代表的是转化后的地址,
nat (inside,dmz) source dynamic myInsideNetwork PATaddress1 destination static DMZnetwork1 DMZnetwork1
这里为什么destination后面要接两个DMZnetwork1?
另外这个我理解的实际上只是内部去往外部的转换,这里不涉及内部服务器让外部网络访问的配置吧?如果是要把内部的服务器发布出去让能通过outside接口映射进来,又应该怎么配置,请知道的告诉下,谢谢
发表于 2018-3-12 16:35:06 | 显示全部楼层
你的internet接口应该用的nameif dmz.
object network obj-10.1.2.100
host 10.1.2.100
nat (inside,dmz) static 209.165.202.131
沙发 2018-3-12 16:35:06 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 02:51 , Processed in 0.056189 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表