ASA NAT Priority

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

ASA 上的 NAT的先后顺序:


interface Ethernet0/0
 nameif outside
 security-level 0
 ip address 218.5.165.202 255.255.255.248 
!


global (outside) 10 interface


nat (inside) 10 0.0.0.0 0.0.0.0


static (inside,outside) tcp 218.5.165.203 www 192.168.10.16 www netmask 255.255.255.255
static (inside,outside) tcp 218.4.165.203 ftp 192.168.10.16 ftp netmask 255.255.255.255


那么 后面这两个命令端口映射的可以生效么?可以使内部的这个机器访问出去的公网IP是218.5.165.203么?

不全是的,但是 从内网的这两个机器 192.168.10.16 出去的数据就还是选择以前的dynamic NAT了。 因为这个是单向的。只能是匹配从外面到里面的访问


解放方法:

第一种:

static (inside,outside) 218.5.165.203 192.168.10.16 

这个是双向的,不管是从内到外,还是从外到内都可以执行 


第二种:

nat (inside) 6 spacer.gif192.168.10.16 spacer.gif255.255.255.255
global (outside) 6 spacer.gif218.5.165.203



总结:

ASA上的NAT是有先后顺序和方向的,应该显示 static的 然后在是dynamic的;但是基于static的端口的是有限制的,不是双向的



本文转自 zhangfang526 51CTO博客,原文链接:http://blog.51cto.com/zhangfang526/1884760

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
7月前
|
网络协议 数据处理 iOS开发
不是吧?思科ASA NAT这些基本概念你还不知道?
不是吧?思科ASA NAT这些基本概念你还不知道?
103 1
|
网络安全 数据安全/隐私保护 网络架构
|
网络协议 网络架构
|
10月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
147 0
|
4月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
357 2
|
4月前
|
运维 负载均衡 安全