root
Specialist
II. Cisco ASA NAT configuration
1. Static NAT Cisco ASA
- Định hệ quy chiếu: interface inside, outside(khác với inside local, inside global…)
Mã:
Router(config-if)# ip nat inside
Router(config-if)# ip nat outside
Mã:
Router(config)# ip nat inside source static local-ip global-ip
- Chọn hệ quy chiếu
Mã:
(config)#int f0/0 (config)#ip address 10.1.1.1 255.255.255.0
(config-if)#ip nat inside
(config)#int f0/1
(config)#ip address 199.100.35.254 255.255.255.252
(config-if)#ip nat outside
Mã:
(config)#ip nat inside source static 10.1.1.3 204.15.87.1
(config)#ip nat inside source static 10.1.2.2 204.15.87.2
Mã:
(config)#ip nat inside source static 10.1.1.3 204.15.87.1(config)#ip nat inside source static 10.1.2.2 204.15.87.2
Mã:
(config)#ip nat outside source static 201.114.37.5 10.1.3.1
- 201.114.37.5: là địa chỉ Outside Global
- 10.1.3.1: địa chỉ outside local
2. Dynamic NAT on Firewall ASA
- Dùng Pool để mô tả địa chỉ Global inside
Mã:
Router(config)# ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length}
Mã:
Router(config)# ip nat inside source list access-list-number pool name
Mã:
Router(config)# ip nat inside source list access-list-number pool name
Ví dụ:
- Lệnh NAT “ip nat inside source list 1 pool net-2008” nghĩa là nguyên đám IP được mô tả trong ACL 1 sẽ được NAT bằng nguyên đám IP được mô tả trong pool net-208
3. Cisco ASA NAT overload (PAT)
- Sử dụng ACL để mô tả IP inside
Mã:
Router(config)# ip nat inside source list access-list-number interface interface overload
Mã:
Router(config)# ip nat inside source list access-list-number interface interface overload
Các bài lý thuyết trong
Module 7: Address Translation on Cisco ASA
- [Chapter 7.1] Basic ASA NAT Configuration
- [Chapter 7.2] Cisco ASA NAT configuration
- [Chapter 7.3] config Dynamic NAT trên ASA 8.2
- [Chapter 7.4] config Static NAT trên ASA 8.2
- [Chapter 7.5] NAT Identity exemption and outside ASA 8.2
- [Chapter 7.6] Dynamic NAT on ASA 8.2 vs ASA 8.4
- [Chapter 7.7] Nat 0 and Static NAT ASA 8.2 vs ASA 8.4
Module 7: Address Translation on Cisco ASA
- [Lab 7.1] configure dynamic nat on cisco asa 8.2
- [Lab 7.2] Configure static nat on cisco asa 8.2
- [Lab 7.3] Configure NAT exemption and Identity NAT ASA 8.2
- [Lab 7.4] Cisco ASA and nat port redirection draytek
- Các bài lab về (Authentication - Authorization - Accounting) AAA on Cisco ASA.
Sửa lần cuối:
Bài viết liên quan
Bài viết mới