NAT 0



Trong trường hợp doanh nghiệp thuê dải ip công cộng cho cụm máy chủ Web gán trực tiếp trên card mạng của server mà không cần phải dịch địa chỉ cấu hình này được gọi là NAT trong suốt hay NAT 0

ciscoasa(config)# hostname ASA

ASA(config)# interface gigabitEthernet 0/0

ASA(config-if)# nameif outside

ASA(config-if)# security-level 0

ASA(config-if)# ip address 203.205.57.58 255.255.255.252

!

ASA(config)# interface gigabitEthernet 0/1

ASA(config-if)# nameif DMZ

ASA(config-if)# security-level 50

ASA(config-if)# ip address 200.1.1.1 255.255.255.0
!

ASA(config)# interface gigabitEthernet 0/2

ASA(config-if)# nameif intside

ASA(config-if)# security-level 100

ASA(config-if)# ip address 192.168.10.1 255.255.255.0

!

ASA(config)# route outside 0.0.0.0 0.0.0.0 203.205.57.57

!

ASA(config)# object network NAT_0

ASA(config-network-object)# subnet 200.1.1.0 255.255.255.0

!

ASA(config)# object network DMZ_NET

ASA(config-network-object)# subnet 200.1.1.0 255.255.255.0

ASA(config-network-object)# nat (DMZ,outside) static NAT_0

Không có nhận xét nào :

Đăng nhận xét