首页 > 系统服务 > 详细

Cisco ASA NAT (1) 静态配置和端口映射

时间:2020-05-26 11:01:02      阅读:148      评论:0      收藏:0      [点我收藏+]

  NAT很简单:
  1.对应内外网:IP。
  2.开启对应的端口NAT功能
  3.对应内外网:服务 IP+port

=================================================================================  

  静态配置:local-ip对应global-ip
  (1) 在local-ip和global-ip之间建立静态地址转换 
      Router(config)#ip nat inside source static local-ip global-ip [extendable]
      例:将local-ip192.168.100.2转换为global-ip 61.159.62.130
      Router(config)# ip nat inside source static 192.168.100.2 61.159.62.130 

 

  (2) 在inside和outside端口上启用NAT(这里的端口指的是:路由器或防火墙的端口)。
     Router(config)# int f0/0
     Router(config-if)# ip nat inside
     Router(config)# int f1/0
     Router(config-if)# ip nat outside


  (3) NAT端口映射:可将不同服务器的不同服务(端口)映射到同一公网地址的不同端口
     Router(config)# ip nat inside source static protocol local-ip UDP/TCP-port global-ip UDP/TCP-port [extendable]
     例:希望外网通过80端口访问公司内部的Web服务器192.168.100.2
       Router(config)# ip nat inside source static tcp 192.168.100.2 80 61.159.62.131 80 extendable
  ****[extendable] 表示允许同一个local-ip可以映射到多个global-ip

Cisco ASA NAT (1) 静态配置和端口映射

原文:https://www.cnblogs.com/k98091518/p/12963863.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!