cisco asa 5510 怎么配置多个公网IP映射?

2024-11-27 13:00:21
推荐回答(4个)
回答1:

假设 你公网是24位 也就是 你有2百多个公网地址
int e0
nameif outside
ip add 123.1.1.1 255.255.255.0
int e3
namei dmz
security 50
ip add 10.1.1.1 255.255.255.0

route outside 0 0 123.1.1.254

static (dmz,outside) 123.1.1.2 10.1.1.2 这是这个ip转换
static (dmz,outside) tcp 123.1.1.3 80 10.1.1.3 80 这是port转换。

access-list From_outside permit tcp any host 123.1.1.3 eq 80 放行改放行的流量。
access-group From_outside in interface outside

大体就这些, 有需要在补充把。

回答2:

asa(config)#static (inside,outside) 222.0.0.1 192.168.0.8

access-list From_outside permit tcp any host 123.1.1.3 eq 80 放行改放行的流量。
access-group From_outside in interface outside

回答3:

静态转换:asa(config)#static (inside,outside) 222.0.0.1 192.168.0.8
表示内部ip地址192.168.0.8,访问外部时被翻译成222.0.0.1全局地址
写上几条对应该服务器公网IP就好了。外网访问222.0.0.1的时转换到192.168.0.8

static (LAN,WAN) tcp 123.1.1.4 8080 172.16.0.254 8080 netmask 255.255.255.255
是不是LAN与WAN的IP位置写反了???
还有有可能放行的端口是不是还差了些什么?

回答4:

看下ACL,403是被阻止了