设为首页收藏本站language 语言切换
查看: 1550|回复: 1
收起左侧

[原创] 【每日分享】思科CCNA/CCNP/CCIE EIGRP ASA8.4以上IOS如何配置端口映射及PAT

[复制链接]
发表于 2021-11-26 14:19:33 | 显示全部楼层 |阅读模式
本帖最后由 IT认证-微思网络 于 2021-11-26 14:21 编辑

今天给大家分享一个 ASA8.4以上IOS如何配置端口映射及PAT,希望对大家工作学习有帮助。
实验拓扑图
1.png
实验目标:把R1的telnet服务(端口23)映射到ASA1的外网口G0口的端口12345,使外网可以访问它;配置PAT使内网可以访问公网。
配置:
一、基本配置:
R1
#int f0/0
#ip add 192.168.10.1 255.255.255.0
#no sh
#no ip routing
#ip default-gateway 192.168.10.254
#line vty 0 4
#password cisco
#login
#enable password cisco

ASA1:
#int g0
#nameif outside
#ip add 202.100.1.1 255.255.255.0
#no sh
#int g1
#nameif inside
#ip add 192.168.10.254 255.255.255.0
#no sh

二、在ASA1上配置映射R1telnet服务(端口23):
ASA1
#object network outside_telnet_inside     - - - - - - - -新建一个名字叫outside_telnet_inside”的网络对象
#host 192.168.10.1                     - - - - - - - - -定义网络对象的地址,也可以是一个网段
# nat (inside,outside) static interface service tcp 23 12345  - - - - - 把所定义的地址的23端口映射到外网口的端口12345,注意,参数“static”用打问号的方式是不会显示的,但是可以TAB出来。
#access-list 100 permit tcp any host 192.168.10.1 eq 23   - - - - - - -ACL允许外网访问内网特定地址的端口23,注意,与旧版IOS不同的是,这里允许访问的地址并不是外网口的地址,而是要映射出去的内网的真实地址。
#access-group 100 in interface outside                   - - - - - - - ACL应用在外网口

三、在ASA1上配置PAT使内网可以访问外网:
    #object network inside
    #subnet 192.168.10.0 255.255.255.0
    #nat (inside,outside) dynamic interface              - - - - - - - - -把内网网段192.168.10.0/24PAT,注意,与“static”一样,“dynamic”也是“?”不出来的,但是可以Tab出来。

验证:
PAT:
R1上:
2.png
端口映射:
Internet 上:
3.png

需要原文请下载文档文件


每日技术分享之ASA8.4以上IOS如何配置端口映射及PAT.pdf

722.03 KB, 下载次数: 0, 下载积分: 鸿鹄币 -1 个

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-24 16:42 , Processed in 0.101086 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表