Cisco ASA NAT (1) 靜態配置和端口映射


  NAT很簡單:
  1.對應內外網:IP。
  2.開啟對應的端口NAT功能
  3.對應內外網:服務 IP+port

=================================================================================  

  靜態配置:local-ip對應global-ip
  (1) 在local-ip和global-ip之間建立靜態地址轉換 
      Router(config)#ip nat inside source static local-ip global-ip [extendable]
      例:將local-ip192.168.100.2轉換為global-ip 61.159.62.130
      Router(config)# ip nat inside source static 192.168.100.2 61.159.62.130 

 

  (2) 在inside和outside端口上啟用NAT(這里的端口指的是:路由器或防火牆的端口)。
     Router(config)# int f0/0
     Router(config-if)# ip nat inside
     Router(config)# int f1/0
     Router(config-if)# ip nat outside


  (3) NAT端口映射:可將不同服務器的不同服務(端口)映射到同一公網地址的不同端口
     Router(config)# ip nat inside source static protocol local-ip UDP/TCP-port global-ip UDP/TCP-port [extendable]
     例:希望外網通過80端口訪問公司內部的Web服務器192.168.100.2
       Router(config)# ip nat inside source static tcp 192.168.100.2 80 61.159.62.131 80 extendable
  ****[extendable] 表示允許同一個local-ip可以映射到多個global-ip


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM