ASA 老版与新版本 NAT的配置方法与比较

本文详细解读了ASA 8.3之后NAT配置的革新,涉及网络对象、服务对象的概念,以及动态PAT、静态NAT、Identity NAT和policy NAT的配置变化。重点讲解了对象网络NAT的使用和区别于传统配置的方法,以及如何利用它们优化地址转换策略。

简介

ASA 8.3以后,NAT算是发生了很大的改变,之前也看过8.4的ASA,改变的还有VPN,加入了Ikev2 。MPF方法加入了新的东西,QOS和策略都加强了,这算是cisco把CCSP的课程改为 CCNP Security 的改革吧!

image001.jpg

拓扑图就是上面的,基本配置都是一样,地址 每个路由器上一条默认路由指向ASA。

image002.jpg

基本通信没问题,关于8.3以后推出了两个概念,一个是network object 它可以代表一个主机或者子网的访问。另外一个是service object,代表服务 。

1、地址池的形式的NAT配置

老版本 代表一个12.1.1.0的地址池转换成200.200.200.3-200.200.200.254 一对一的转换
nat (inside) 1 12.1.1.0 255.255.255.0
global (outside) 1 200.200.200.3-200.200.200.254

 

新版本 (Network object NAT)
ASA-8.4(config)# object network inside
ASA-8.4(config-network-object)# subnet 12.1.1.0 255.255.255.0
ASA-8.4(config-network-object)# exit

ASA-8.4(config)# object network outside-pool
ASA-8.4(config-network-object)# range 200.200.200.3 200.200.200.254
ASA-8.4(config-network-object)# exit

ASA-8.4(config)# object network inside
ASA-8.4(config-network-object)# nat (inside,outside) dynamic outside-pool
其实,刚开始接触

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值