溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Cisco ASA防火墻原地址與目的地址NAT

發(fā)布時(shí)間:2020-06-27 05:04:54 來(lái)源:網(wǎng)絡(luò) 閱讀:785 作者:10908105 欄目:安全技術(shù)

1、網(wǎng)絡(luò)拓?fù)湫畔?br/>Cisco ASA防火墻原地址與目的地址NAT
2、網(wǎng)絡(luò)地址基本配置

  • outside路由器:

    interface FastEthernet0/0
    ip address 11.1.1.1 255.255.255.0
  • inside路由器

    interface FastEthernet0/0
    ip address 10.1.1.1 255.255.255.0
    ip route 1.1.1.0 255.255.255.0 10.1.1.10
  • ASA防火墻
    interface Ethernet0/0
    nameif outside
    security-level 0
    ip address 11.1.1.10 255.255.255.0 
    !
    interface Ethernet0/1
    nameif inside
    security-level 100
    ip address 10.1.1.10 255.255.255.0 
    route outside 1.1.1.0 255.255.255.0 11.1.1.1 1
    route inside 2.2.2.0 255.255.255.0 10.1.1.1 1

3、需求與配置

  • 需要1:
    將內(nèi)網(wǎng)服務(wù)器其IP址地2.2.2.2映射外網(wǎng)IP地址11.1.1.2 ,并做ACL放行其外部訪問權(quán)限。
static (inside,outside) tcp 11.1.1.2 www 2.2.2.2 8080 netmask 255.255.255.255

access-list oti extended permit ip any host 11.1.1.2 
access-group oti in interface outside
  • 需求2:
    內(nèi)部用戶訪問其內(nèi)部IP地址10.1.1.3時(shí),做其目的地址轉(zhuǎn)換,轉(zhuǎn)換為1.1.1.3

    static (outside,inside) 10.1.1.3 1.1.1.3 netmask 255.255.255.255
  • 需求3:
    原目地址同時(shí)做轉(zhuǎn)換,內(nèi)部用戶其IP地址2.2.2.4訪問其目的地址10.1.1.4時(shí),原地址由2.2.2.4轉(zhuǎn)換為11.1.1.4,目的地址10.1.1.4轉(zhuǎn)換為1.1.1.4
static (inside,outside) 11.1.1.4 2.2.2.4 netmask 255.255.255.255 
static (outside,inside) 10.1.1.4 1.1.1.4 netmask 255.255.255.255 
向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI