ASA 5525X NAT 问题

本文档描述了在ASA 8.6上遇到的一个NAT问题,即一对一的静态NAT转换出现在动态PAT之后,导致内部访问失败但外部访问正常。通过查看转换表和NAT策略,发现静态NAT的命中率较低,调整策略顺序后问题得到解决。总结指出,手动NAT策略需要手动设置列表顺序,而自动NAT策略则按规则排序。
摘要由CSDN通过智能技术生成

         先上配置:

DORM-ASA5525# sh run 
: Saved
:
ASA Version 8.6(1)2 
!
hostname DORM-ASA5525
enable password 3Kx6i0ZjebTlNnOn encrypted
passwd uQKhs3FzwvMk3o3b encrypted
names
!
interface GigabitEthernet0/0
 nameif inside
 security-level 100
 ip address 10.137.63.133 255.255.255.224 
!
interface GigabitEthernet0/1
 speed 1000
 duplex full
 nameif outside
 security-level 0
 ip address 1.1.1.1 255.255.255.192 

object-group network Dorm-net
 network-object host 10.175.131.9
 network-object host 10.175.131.10
 network-object host 10.175.131.13
 network-object host 10.175.131.14
 network-object 10.136.0.0 255.255.0.0
 network-object 10.137.0.0 255.255.0.0

object network testlan
 host 10.137.63.211

object network testlan-out
 host 1.1.1.2

nat (

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值