前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Cisco ASA 应用NAT

Cisco ASA 应用NAT

作者头像
小手冰凉
发布2019-09-10 10:31:44
1.3K0
发布2019-09-10 10:31:44
举报
文章被收录于专栏:小手冰凉

ASA上的NAT有动态NAT、动态PAT、静态NAT和静态PAT四种类型。 动态NAT的配置: 指定需要进行地址转换的网段: asa(config)# nat (接口名称) nat-id local-ip mask asa(config)# nat (inside) 1 10.1.1.0 255.255.255.0 定义全局地址池: asa(config)# global (接口名称) nat-id 转换成的地址池 asa(config)# global (outside) 1 172.16.1.100-172.16.1.200 以上两条命令的nat-id需相同 查看NAT转换表: asa(config)# show xlate detail

Cisco ASA 应用NAT
Cisco ASA 应用NAT

flags i 时表示当前为动态NAT 要清除xlate表,可以使用clear xlate 命令 如果想要为inside内的所有网段实施动态NAT的话,配置如下: asa(config)# nat (inside) 1 0 0 0 0 代表所有网段 动态PAT配置如下: 与路由器上的PAT相同,动态PAT使用IP地址和源端口号创建一个唯一的会话。 配置内网需要转换的网段: asa(config)# nat (inside) 1 10.1.1.0 255.255.255.0 配置用于转换的IP地址: asa(config)# nat (outside) 1 172.16.1.200 配置PAT时有时会直接使用outside接口的IP地址进行转换: asa(config)# nat (inside) 1 10.1.1.0 255.255.255.0 asa(config)# nat (outside) 1 interface 直接应用到接口上,会转换成接口的IP地址

Cisco ASA 应用NAT
Cisco ASA 应用NAT

flags为 ri 时 是动态PAT 静态NAT创建了一个从真实地址到映射地址的一对一的固定转换,可用于双向通信。 asa(config)# static (源区域,目的区域) 转换后的IP(内部全局地址) 转换前的IP(内部本地地址) asa(config)# static (dmz,outside) 172.16.1.201 192.168.1.1 低级别访问高级别的区域需要配置ACL方可通信,ACL中配置的目的地址应该为映射地址(转换后的地址)而不是源真实地址

Cisco ASA 应用NAT
Cisco ASA 应用NAT

flags 为 s 时 是静态NAT 静态PAT与静态NAT相似,但是静态PAT允许为真实地址和映射地址指定TCP和UDP端口号 配置如下: asa(config)# static (dmz,outside) tcp 172.16.1.201 http 192.168.1.1 http

Cisco ASA 应用NAT
Cisco ASA 应用NAT

flages 为 sr 时 是静态PAT ASA从7.0版本开始提供了一个NAT控制的开关,即“nat-control”命令。默认是禁用NAT控制的 当启用NAT控制时,每个发起的连接都需要一个相应的NAT规则,在某些应用场合(如配置V P N) 需要绕过NAT规则。 NAT豁免允许双向通信。 配置NAT豁免首先需要定义一个ACL,用于指定需要绕过NAT规则的流量: asa(config)# nat (接口名称) 0 access-list acl-name 应用ACL绕过 配置NAT豁免: asa(config)# access-list nonat extended permit ip 10.2.2.0 255.255.255.0 172.16.1.0 255.255.255.0 asa(config)# nat (inside) 0 access-list no nat

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019/05/19 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
NAT 网关
NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT 网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT 网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP 级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档