ciscoasa5510怎麼配置多個公網ip對映

2021-03-08 21:52:54 字數 2840 閱讀 7996

1樓:匿名使用者

假設 你公網是24位 也就是 你有2百多個公網地址

int e0

nameif outside

ip add 123.1.1.1 255.255.255.0

int e3

namei dmz

security 50

ip add 10.1.1.1 255.255.255.0

route outside 0 0 123.1.1.254

static (dmz,outside) 123.1.1.2 10.1.1.2 這是這個ip轉換

static (dmz,outside) tcp 123.1.1.3 80 10.1.1.3 80 這是port轉換。

access-list from_outside permit tcp any host 123.1.1.3 eq 80 放行改放行的流量。

access-group from_outside in inte***ce outside

大體就這些, 有需要在補充把。

2樓:匿名使用者

靜態轉換:asa(config)#static (inside,outside) 222.0.0.1 192.168.0.8

表示內部ip地址192.168.0.8,訪問外部時被翻譯成222.0.0.1全域性地址

寫上幾條對應該伺服器公網ip就好了。外網訪問222.0.0.1的時轉換到192.168.0.8

static (lan,wan) tcp 123.1.1.

4 8080 172.16.0.

254 8080 ***mask 255.255.255.

255是不是lan與wan的ip位置寫反了???

還有有可能放行的埠是不是還差了些什麼?

3樓:匿名使用者

asa(config)#static (inside,outside) 222.0.0.1 192.168.0.8

access-list from_outside permit tcp any host 123.1.1.3 eq 80 放行改放行的流量。

access-group from_outside in inte***ce outside

4樓:匿名使用者

看下acl,403是被阻止了

思科asa5510防火牆一個埠配置多個ip

5樓:匿名使用者

直接對映,然後做訪問控制就行了,另外兩個ip不需要繫結埠上的static (inside,outside) tcp 220.114.114.

118 80(oa的埠號) 192.168.1.

120 80 ***mask 255.255.255.

255access-list outside_inside extended permit tcp any host 220.114.114.118 eq www

access-group outside_inside in inte***ce outside

6樓:

先做nat

靜態nat:

config# static (dmz,outside) 220.117.117.118 192.168.1.120

訪控config# access-list *** permit 協議 any host 220.117.117.118

config# access-group permit in inte***ce outside

7樓:永久失落

對映啊。。。推薦你上矽谷動力上看看 上面有詳細的操作方法。。。。不是一兩句說清的。。。

8樓:

你這個只能做埠重定向

9樓:匿名使用者

我也在學怎麼做對映。。。。。。。。

cisco asa5510防火牆 如何配置指定內部ip上外網,我是新手,請舉例最好 5

10樓:

你這個配置

抄nat即可

首先你需要定義下內網的流量

access-list 100 permit ip 192.168.0.

0 255.255.255.

0 any 這個就是表示所有的192.168.0.

0/16的網路

定義nat

global ( outside ) 1 inte***ce

nat ( inside ) 1 access-list 100

另外還需要放行流量

access-list acl permit ip any any ( 由於不清楚你的流量我就放行所有了)

access-group acl in inte***ce outside

access-group acl out inte***ce outside

11樓:匿名使用者

首先你要配置bai一下全du局的nat,然後配置策略,方zhi向是

daoinside->outside,源是any,目標是any,最後別忘了在核心心交容換機和防火牆上各加一個預設路由指向外網,防火牆具體命令你可以度娘,流程就是上面這樣。

12樓:匿名使用者

你想新增上網

bai的單個ip,先要看您這du邊zhi是怎麼樣做的配置dao,如果您是想nat放行全部,回然後通過答acl做的限制,那就在acl裡面加單個ip來放行;如果是您那邊是沒有做acl,而是通過nat來單個放行,那就要在nat裡面加ip地址就好了

買車高低配怎麼選,買車高配低配怎麼選

買車買房是每個人成長道路上的必須經過的考驗,尤其是對於廣大男同胞來說,買車買房則是成為了如今想要成家的標準條件之一。不過買房的事小編恐怕不能幫助到你了,但是買車的時候,你看到這篇文章或許能夠起到一些幫助。大家都知道每一款車型都分為高低配,甚至一些頂配的豪華車型抵得上兩臺低配車型。如何才能在自己需要的...

火鍋鍋底怎麼配,火鍋鍋底料怎麼配?

一 紅湯,是典型的重慶火鍋基礎湯。此湯用途廣泛,重慶火鍋大部分品種均用此湯。其特點是 口感豐富,汁濃味厚,麻辣適口,鮮香回甜。紅湯配方和調製方法很多,種有特色。下面介紹三種比較著名並被大家公認的配方和調製方法,供選用。配方一 清湯1500克牛油250克。豆瓣150克豆豉100克 冰糖15克辣椒節50...

怎麼配養花的土,種花的土怎麼配

泥炭土椰糠和珍珠岩按比例就可以了 植物種類多的公園是配土的最佳場所。北方的植物復甦的比較晚,但是不影響我們去公園裡挖土。因為這個時候土地已經解凍,土壤裡也沒有太多雜草。松樹底下的土很肥沃,裡面有一些松針和枯葉,可以給土壤一些養分。選擇一些低矮的灌木叢附近的土,這些土佔大部分的比例,土質比較鬆軟,黃土...