Cisco Cisco ASA 5555-X Adaptive Security Appliance 快速安装指南
![Cisco](https://files.manualsbrain.com/attachments/7380d0050044647c30f5c24bbbf5d0c0b6d9bb84/common/fit/150/50/faa183d287233c52228cfea3dbc2a127fe780f60564fcb0955d9c3d1cd23/brand_logo.png)
6-21
思科 ASA 系列防火墙 CLI 配置指南
第 6 章 两次 NAT
两次 NAT 的配置示例
步骤 5
为 DMZ 网络 2 添加网络对象:
hostname(config)# object network DMZnetwork2
hostname(config-network-object)# subnet 209.165.200.224 255.255.255.224
步骤 6
为 PAT 地址添加网络对象:
hostname(config)# object network PATaddress2
hostname(config-network-object)# host 209.165.202.130
步骤 7
配置第二条两次 NAT 规则:
hostname(config)# nat (inside,dmz) source dynamic myInsideNetwork PATaddress2 destination
static DMZnetwork2 DMZnetwork2
取决于目标地址和端口的不同转换(动态 PAT)
问单个主机。当主机因为 Telnet 服务访问服务器时,真实地址将转换为 209.165.202.129:port。当
主机因为网络服务访问相同服务器时,真实地址将转换为 209.165.202.130:port。
主机因为网络服务访问相同服务器时,真实地址将转换为 209.165.202.130:port。
图
6-2
使用不同目标端口的两次
NAT
步骤 1
为内部网络添加网络对象:
hostname(config)# object network myInsideNetwork
hostname(config-network-object)# subnet 10.1.2.0 255.255.255.0
步骤 2
为 Telnet/ 网络服务器添加网络对象:
hostname(config)# object network TelnetWebServer
hostname(config-network-object)# host 209.165.201.11
Web and Telnet server:
209.165.201.11
Internet
Inside
Translation
209.165.202.129
10.1.2.27:80
10.1.2.27
10.1.2.0/24
Translation
209.165.202.130
10.1.2.27:23
Web Packet
Dest. Address:
209.165.201.11:80
Telnet Packet
Dest. Address:
209.165.201.11:23
1
3
0040