1、动态NAT配置(内访问外,多对多):
定义内部inside网段: nat (inside) 1 网段 子网掩码
或: nat (inside) 1 0 0 (代表内部所有网段)
定义外部outside映射地址:global (outside) 1 起始IP地址-结束IP地址
如:global (outside) 1 192.168.1.100-192.168.1.200
2、动态PAT配置(内访问外,多对一):
方法一(映射到外部的一个IP地址):
定义内部inside网段: nat (inside) 1 网段 子网掩码
nat (inside) 1 0 0 (代表内部所有网段)
定义外部outside映射地址:global (outside) 1 ip地址
如:global (outside) 1 192.168.1.100
方法二(映射到外部的接口上):
定义内部inside网段: nat (inside) 1 网段 子网掩码
nat (inside) 1 0 0 (代表内部所有网段)
定义外部outside映射接口:global (outside) 1 interface
3、静态NAT配置(发布服务器,一对一):
static (dmz,outside) 映射的IP地址 内部服务器IP地址
如:static (dmz,outside) 200.0.0.10 192.168.1.10
还需配置ACL(outside能访问dmz):
access-list out_to_dm