取消
显示结果 
搜索替代 
您的意思是: 
cancel
2655
查看次数
0
有帮助
2
评论
fortune
VIP Alumni
VIP Alumni
工作中或者项目中ASA 除了常见的内网host上公网做NAT ,公网通过NAT映射访问内网服务器这两种外,还有可能以为安全需求或者其他原因,需要设置内网用户访问内网对外映射服务器也通过公网IP访问,而非直接内网转发的情况,今天写一个案例,希望对大家有帮助。
155157fsu50s6juf65ffii.jpg
ASA关键配置 配置如下:
object network obj-192.168.1.50
host 192.168.1.50
!
object network obj-192.168.5.5
host 192.168.5.5
!
object network obj-203.40.40.5
host 203.40.40.5
!
nat (inside,DMZ) source static obj-192.168.1.50 interface destination static
obj-203.40.40.5 obj-192.168.5.5
对于低版本的ASA (825 以下)配置如下:
access-list INT-DMZ-IN extended permit ip host 192.168.1.50 host 203.40.40.5
static (inside,DMZ) interface access-list INT-DMZ-IN
!
access-list INT-DMZ-IN extended permit ip host 192.168.5.5 host 192.168.5.1
static (DMZ,inside) 203.40.40.5 access-list INT-DMZ-IN
show nat、show xlate 来查看NAT 信息
评论
one-time
Level 13
Level 13
感谢版主分享,谢谢~
rossnrachel
Spotlight
Spotlight
对于低版本的ASA (825 以下)配置如下:
access-list INT-DMZ-IN extended permit ip host 192.168.1.50 host 203.40.40.5
static (inside,DMZ) interface access-list INT-DMZ-IN

access-list后面的名字INT-DMZ-IN是不是有点欠妥?
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接