NAT 0
Trong trường hợp doanh nghiệp thuê dải ip công cộng cho cụm máy chủ Web gán trực tiếp trên card mạng của server mà không cần phải dịch địa chỉ cấu hình này được gọi là NAT trong suốt hay NAT 0
ciscoasa(config)# hostname ASA
ASA(config)# interface gigabitEthernet 0/0
ASA(config-if)# nameif outside
ASA(config-if)# security-level 0
ASA(config-if)# ip address 203.205.57.58 255.255.255.252
!
ASA(config)# interface gigabitEthernet 0/1
ASA(config-if)# nameif DMZ
ASA(config-if)# security-level 50
ASA(config-if)# ip address 200.1.1.1 255.255.255.0
!
ASA(config)# interface gigabitEthernet 0/2
ASA(config-if)# nameif intside
ASA(config-if)# security-level 100
ASA(config-if)# ip address 192.168.10.1 255.255.255.0
!
ASA(config)# route outside 0.0.0.0 0.0.0.0 203.205.57.57
!
ASA(config)# object network NAT_0
ASA(config-network-object)# subnet 200.1.1.0
255.255.255.0
!
ASA(config)# object network DMZ_NET
ASA(config-network-object)# subnet 200.1.1.0
255.255.255.0
ASA(config-network-object)# nat (DMZ,outside) static NAT_0
Không có nhận xét nào :
Đăng nhận xét