Pergunta : Configuração do ASA 8.3 NAT

Eu estou tentando envolver minha cabeça em torno de 8.3.  Abaixo está um snip de meus 8.2 funcionar-config.  Eu quero tudo tráfego do interior (10.0.0.0) usar (NAT) 182.111.111.51 - escala 239 até usado acima então de todo o excesso para usar (PANCADINHA) 182.111.111.240.  Eu igualmente quero meu tráfego dmz1 usar também estes dois.  O tráfego DMZ2 deve usar (PANCADINHA) 182.111.111.241.  Como esse olhar na sintaxe 8.3?

global (fora) 1 182.111.111.51 -
global de 255.255.0.0 do netmask de 182.111.111.239 (fora) 1
global de 255.255.0.0 do netmask do
global de 182.111.111.240 (fora) 2 182.111.111.241 (dmz1) 1 interface
nat do interface
global (dmz2) (dmz1) 1
nat do
nat de 172.16.0.0 255.255.255.0 (dmz2) 2 172.27.0.0 255.255.255.0 (para dentro) 0 acesso-lista inside_nat0_outbound
nat (para dentro) 1 10.0.0.0 255.255.0.0
class= do

Resposta : Configuração do ASA 8.3 NAT

Uma coisa com o código novo do NAT é que haveria muitas maneiras de realizar a mesma coisa. Têm dar-nos este código novo de modo que seja muito mais granulado mas ao mesmo tempo até que esteja trabalhado com ele ser muito mais complicado. Tão aqui você vai ele deve ser consideravelmente próximo a o que você está olhando para fazer.
Igualmente este original que eu encontrei para ser muito útil ao aprender isto:
https://www.cisco.com/en/US/docs/security/asa/asa83/configuration/guide/nat_objects.html

rede nat-range1 do objeto
escala 182.111.111.51 182.111.111.239

rede pat-ip1 do objeto
anfitrião 182.111.111.240

a rede do objeto-grupo nat-pat-grp
objeto nat-range1 do rede-objeto
objeto pat-ip1 do rede-objeto


my_net_inside da rede do objeto
subnet 10.0.0.0 255.255.0.0
(para dentro, fora) dinâmicos nat nat-pat-grp a relação

isto começ sua fala do interior de partida, using a escala do NAT primeiramente e então sobrecarregando ao IP address da PANCADINHA de 182.111.111.240.

rede my_net_objdmz1 do objeto
subnet 172.16.0.0 255.255.255.0
(dmz1, fora) dinâmicos nat nat-pat-grp a relação

rede pat-ip2 do objeto
anfitrião 182.111.111.241

rede my_net_objdmz2 do objeto
subnet 172.27.0.0 255.255.255.0
(dmz2, fora) relação dinâmica nat

Considerações,

3nerds
Outras soluções  
 
programming4us programming4us