• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 问答库 问答库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

ASA思科防火墙地址nat转换pat,静态转换和amp;和amp; (DMZ)

武飞扬头像
鲍海超-GNUBHCkalitarro
帮助1

学新通

 全部配置好ip, 接口名称,安全等级,asa防火墙配置一个默认路由向外

route outside 0.0.0.0 0.0.0.0 100.1.1.2


内网pat转换到公网

asa全局模式

 nat (inside) 1 192.168.1.0 255.255.255.0

nat (inside接口名称e0/1) 组号 内网网段 子网掩码

global (outside) 1 interface 

global (outside外网名称e0/0) 组号   interface = 转换到接口使用接口的公网ip对外转发

如果购买了别的公网ip比如100.1.1.4 可以使用以下命令

global (outside) 1 100.1.1.4 netmask 255.255.255.0


DMZ区域静态转换到公网

static (dmz,outside) 100.1.1.3 192.168.2.1 

static (dmze0/2从那个区域,转换到出方向outside e0/0) 把那个公网ip 转换到那个内网ip


虽然他们都是转换公网ip了,但是防火墙没有记录,依旧是不让进可以使用acl让200.1.1.1 和 公网 100.1.1.3 服务器进行相互访问

access-list 1 permit ip host 200.1.1.1 host 100.1.1.3

access-group 1 in interface outside

学新通

这篇好文章是转载于:学新通技术网

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 学新通技术网
  • 本文地址: /boutique/detail/tanhgbgehg
系列文章
更多 icon
同类精品
更多 icon
继续加载