浅谈思科ASA应用NAT

  
      <李> NAT的类型
    亚撒上的NAT配置相对路由器来说要复杂一些,亚撒上的NAT有动态NAT,动态帕特,静态NAT和静态拍四种类型李   <李>动态奈特:多对多的转换,将多个私网映射到多个公网   <李>动态帕特:多对一的转换,将多个私网映射到一个公网地址,使用比较广泛李   <李>静态奈特:一对一的转换将一个私网映射到另一个公网地址,隐藏内部地址李   <李>静态帕特:一对一的转换,将一个IP地址和端口映射到另一个IP地址和端口,发布内部服务器
    浅谈思科ASA应用NAT   <李>简单配置动态NAT
    1)指定需要进行地址转换的网段
    ASA(配置)# NAT(内部)1 10.1.1.0 255.255.255.0
    2)定义全局地址池
    ASA(配置)全球(外)# 1 172.16.1.100-172.16.1.200
    3)使用显示xlate详细查看NAT转换表(我表示动态NAT)
    ASA #显示xlate细节
    4)清空地址转换列表
    ASA(配置)#清楚xlate细节
    浅谈思科ASA应用NAT”> <br/> 5)内区域内的所有网段实施动态NAT <br/> ASA(配置)# NAT(内部)100李</>
  <李>简单配置动态拍<br/> 1)配置基于IP地址的帕特。<br/> ASA(配置)# nat(内部)1 10.1.1.0 255.255.255.0 <br/> ASA(配置)全球(外)# 1 172.16.1.200 <br/> 2)配置基于接口的帕特。<br/> ASA(配置)# nat(内部)1 0 0转换内部的任何网络<br/> ASA(配置)全球(外部)1 #接口将内部网络映射到外部接口上<br/> 3)使用显示xlate细节命令查看xlate表(旗国际扶轮表示使用的动态PAT) <br/> ASA #显示xlate细节</李>
  <李>简单配置静态NAT <br/> <img src=   <李>配置静态NAT
    浅谈思科ASA应用NAT   <李>配置ACL
    浅谈思科ASA应用NAT   <李>使用显示xlate细节命令查看xlate表(旗帜s表示静态NAT)
    ASA #显示xlate细节
    浅谈思科ASA应用NAT”> <br/> DMZ有web和smtp服务器,要求使用一个单一的映射地址172.16.1.201提供不同的服务李</>
  <李>简单配置拍<br/> <img src=   <李>使用显示xlate细节命令查看xlate表(旗帜sr表示静态PAT)
    ASA(配置)#显示xlate细节   <李> NAT控制与NAT豁免李   <李>禁用NAT控制
    没有nat-control李   <李>启用NAT控制
    nat-control
    *简单配置NAT豁免
    浅谈思科ASA应用NAT   <李> NAT豁免允许双向通信
    浅谈思科ASA应用NAT   

浅谈思科ASA应用NAT