ASA/PIX防火墙的NAT配置

本文涉及的产品
公网NAT网关,每月750个小时 15CU
云防火墙,500元 1000GB
简介:

1、配置一个公网地址池的NAT转换

nat (inside) 1 10.0.0.0 255.255.255.0

global (outside) 1 222.172.200.20-222.172.200.30  //这个命令可能无法用?和tab键不全,不过不用管,照着输完即可。

或者

global (outside) 1 222.172.200.20


2、公网只有1个固定IP的NAT转换

nat (inside) 1 10.0.0.0 255.255.255.0

global (outside) 1 222.172.200.68  //指定公网地址为一个网段


3、PAT转换,适合无固定IP的ADSL场景

nat (inside) 1 10.0.0.0 255.255.255.0

global (outside) 1 interface


4、静态路由和默认路由

route outside 2.2.2.0 255.255.255.0 202.103.10.1   //指向外网的静态路由

route inside 192.168.1.0 255.255.255.0 192.168.0.1  //指向内网的静态路由

route inside 0 0 172.16.0.1 //指向内网的默认路由

route outside 0 0 222.172.2.1 //指向外网的默认路由


5、配置NAT时常用调试命令

clear configure all  //清除所有配置

show conn  //查看内部连接情况

show xlate  //查看地址转换表

clear xlate  //清除地址转换项

show run nat  //查看nat信息











本文转自 qq8658868 51CTO博客,原文链接:http://blog.51cto.com/hujizhou/1717878,如需转载请自行联系原作者
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
25天前
|
网络协议 Ubuntu 网络安全
|
2月前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
64 1
|
3月前
|
监控 安全 网络安全
防火墙配置与管理技巧深度解析
【8月更文挑战第19天】防火墙的配置与管理是网络安全工作的重中之重。通过明确安全策略、精细的访问控制、日志与监控、更新与维护等配置技巧,以及权限管理、自动化与集成、应急响应计划等管理技巧,可以显著提升防火墙的安全防护能力。然而,网络安全是一个持续的过程,需要不断学习和适应新的威胁和挑战。因此,建议网络安全从业人员保持对新技术和新威胁的关注,不断提升自己的专业技能和应对能力。
|
3月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
310 4
|
3月前
|
网络协议 数据处理 iOS开发
不是吧?思科ASA NAT这些基本概念你还不知道?
不是吧?思科ASA NAT这些基本概念你还不知道?
|
3月前
|
网络安全
如何用HCL模拟器配置防火墙IRF?
如何用HCL模拟器配置防火墙IRF?
105 2
|
3月前
|
网络协议 Ubuntu 安全
在Ubuntu上安装和配置配置服务器防火墙(CSF)的方法
在Ubuntu上安装和配置配置服务器防火墙(CSF)的方法
48 1
|
3月前
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?
|
3月前
|
前端开发 Linux 网络安全
在Linux中,如何配置防火墙?
在Linux中,如何配置防火墙?
|
3月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?