Одна вещь с новым Кодим NAT что были много дорог выполнить такую же вещь. Они имеют дать нам это новое Кодего так, что оно будет намного больше зернисто но в тоже время до тех пор пока оно не работать с им будет очень более осложненн. Настолько здесь вы идете оно должны быть милы близко к вы смотрят, что делаете.
Также этот документ, котор я нашел для того чтобы быть очень полезн пока учащ это:
https://www.cisco.com/en/US/docs/security/asa/asa83/configuration/guide/nat_objects.htmlсеть nat-range1 предмета
ряд 182.111.111.51 182.111.111.239
сеть pat-ip1 предмета
хозяин 182.111.111.240
сеть предмет-группы nat-pat-grp
предмет nat-range1 сет-предмета
предмет pat-ip1 сет-предмета
my_net_inside сети предмета
подсеть 10.0.0.0 255.255.0.0
nat (внутрь, снаружи) динамические nat-pat-grp поверхность стыка
это получит ваш говорить внутренности уходящий за границу, using ряд NAT сперва и после этого перегружающ к адресу IP ПЭТ 182.111.111.240.
сеть my_net_objdmz1 предмета
подсеть 172.16.0.0 255.255.255.0
nat (dmz1, снаружи) динамические nat-pat-grp поверхность стыка
сеть pat-ip2 предмета
хозяин 182.111.111.241
сеть my_net_objdmz2 предмета
подсеть 172.27.0.0 255.255.255.0
nat (dmz2, снаружи) динамическая поверхность стыка
Отношения,
3nerds