ASA 端口映射:
將DMZ區內的主機192.168.169.2映射到防火牆outside接口的interface地址:
設置需要映射的主機
object network server1
host 192.168.169.2
設置需要映射的端口
ciscoasa(config)# object service 3389
ciscoasa(config-service-object)# service tcp source eq 3389
ciscoasa(config)# object service 5000
ciscoasa(config-service-object)# service tcp source eq 5000
端口轉換(將外網5000轉換成內網8080)
ciscoasa(config)# nat (dmz,outside) source static server1 interface server1 interface service 8080 5000
增加訪問控制列表
ciscoasa(config)#access-list 100 line 3 extended permit tcp any host 192.168.169.2 eq 5000