防火墙的NAT实验
实验步骤
- 配置IP地址,并检测直连链路通信无异常
- 依次进行动态NAT、PAT和静态NAT、PAT的配置
- 再进行NAT豁免实验
- 依次进行实验的结果测试
实验拓扑
根据拓扑,配置路由器和PC的IP地址,因为配置IP地址比较简单,这里就不一一记录
实验命令
ASA防火墙
ciscoasa(config)# int e0/1
ciscoasa(config-if)# nameif inside
ciscoasa(config-if)# ip add 192.168.10.253 255.255.255.0
ciscoasa(config-if)# no sh
ciscoasa(config)# int e0/2
ciscoasa(config-if)# nameif outside
ciscoasa(config-if)# ip add 202.100.10.1 255.255.255.0
ciscoasa(config-if)# no sh
ciscoasa(config)# int e0/3
ciscoasa(config-if)# nameif dmz
ciscoasa(config-if)# security-level 50
ciscoasa(config-if)# ip add 192.168.20.253 255.255.255.0
ciscoasa(config-if)# no sh
ciscoasa(config-if)# route outside 0 0 202.100.10.2