预览加载中,请您耐心等待几秒...
1/7
2/7
3/7
4/7
5/7
6/7
7/7

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(完整版)CISCO防火墙ASA8.3nat(完整版)CISCO防火墙ASA8.3nat(完整版)CISCO防火墙ASA8.3natNetworkObjectNAT配置介绍1。DynamicNAT(动态NAT,动态一对一)实例一:传统配置方法:nat(Inside)110。1。1.0255.255.255.0global(Outside)1202。100。1.100-202.100。1。200新配置方法(NetworkObjectNAT)objectnetworkOutside-Nat-Poolrange202.100。1。100202.100.1。200objectnetworkInside-Networksubnet10.1.1。0255.255.255。0nat(Inside,Outside)dynamicOutside—Nat—Pool实例二:objectnetworkOutside-Nat-Poolrange202。100。1.100202。100.1。200objectnetworkOutside—PAT-Addresshost202.100。1。201object-groupnetworkOutside—Addressnetwork-objectobjectOutside—Nat—Poolnetwork—objectobjectOutside-PAT—AddressobjectnetworkInside—Network(先100—200动态一对一,然后202.100。1.201动态PAT,最后使用接口地址动态PAT)nat(Inside,Outside)dynamicOutside—Addressinterface教主认为这种配置方式的好处是,新的NAT命令绑定了源接口和目的接口,所以不会出现传统配置影响DMZ的问题(当时需要nat0+acl来旁路)2.DynamicPAT(Hide)(动态PAT,动态多对一)传统配置方式:nat(Inside)110.1。1。0255.255。255.0global(outside)1202。100。1。101新配置方法(NetworkObjectNAT)objectnetworkOutside-PAT-Addresshost202.100.1。101objectnetworkInside-Networksubnet10。1.1。0255。255。255。0nat(Inside,Outside)dynamicOutside—PAT-Addressornat(Inside,Outside)dynamic202.100。1.1023。StaticNATorStaticNATwithPortTranslation(静态一对一转换,静态端口转换)实例一:(静态一对一转换)传统配置方式:static(Inside,outside)202。100.1.10110.1.1.1新配置方法(NetworkObjectNAT)objectnetworkStatic-Outside—Addresshost202。100.1.101objectnetworkStatic—Inside-Addresshost10。1。1。1nat(Inside,Outside)staticStatic-Outside-Addressornat(Inside,Outside)static202。100。1.102〈dns>实例二:(静态端口转换)传统配置方式:static(inside,outside)tcp202.100.1.102232310.1.1。123新配置方法(NetworkObjectNAT)objectnetworkStatic-Outside—Addresshost202.100。1。101objectnetworkStatic-Inside-Addresshost10。1.1。1nat(Inside,Outside)staticStatic—Outside-Addressservicetcptelnet2323ornat(Inside,Outside)static202.100。1.101servicetcptelnet23234。IdentityNAT=nonat传统配置方式:nat(inside)010.1。1。1255。255.255.255新配置方法(NetworkObjectNAT)objectnetworkInside—Addresshost10。1。1.1nat(Inside,Outside)staticInside-Addressornat(Inside,Outside)static10.1。1.1TwiceNAT(类似于PolicyNAT)实例一:传统配置:access—listin