《Cisco防火墙》一8.5 双向NAT(Dual NAT)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

本节书摘来自异步社区《Cisco防火墙》一书中的第8章,第8.5节,作者 【巴西】Alexandre M.S.P. Moraes,更多章节内容可以访问云栖社区“异步社区”公众号查看

8.5 双向NAT(Dual NAT)

Cisco防火墙
在8.3版本之前,ASA是通过将入站static规则和出站static规则结合起来使用,以实现双向NAT转换的。

例8-24所示为将两条static命令结合起来使用,以实现双向NAT的效果。

dmz主机10.10.10.140在out接口上发布为172.16.16.140。
out主机172.16.16.200在dmz接口上显示为10.10.10.200。
这个示例还进一步显示了从172.16.16.200到172.16.16.140之间的Telnet会话的连接及转换建立过程。

只有发布的地址172.16.16.140才能看到out主机172.16.16.200。
放行入站Telnet流量的ACE将目的IP指定为172.16.16.140。
命令show conn显示出了真实的地址。
在dmz主机看来,这条连接仿佛是由10.10.10.200发起建立的。
例8-24配置双向NAT


1d70e105985ee0e1ffd0b4d70768e39acff77acb

例8-25所示为在一个双向NAT环境中,通过Packet Tracer查看出站方向的连接。读者应该看到在out接口的真实地址(172.16.16.200)出现了一次未转换(Untranslate)的匹配项(撞击),而在dmz接口的真实地址(10.10.10.140)则出现了一次转换(translate)的匹配项(撞击)。

例8-25使用Packet Tracer来分析双向NAT


bb867cdefa0d2c90dfe7215af9289c16497971b7
相关文章
|
6月前
|
网络架构
【Cisco】NAT地址转换
【Cisco】NAT地址转换
38 0
|
8月前
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
1342 0
|
8月前
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
227 0
|
8月前
|
运维 网络协议 Linux
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(一)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)
766 0
|
网络协议 网络安全
防火墙nat豁免与控制原理讲解
防火墙nat豁免与控制原理讲解
329 0
|
7天前
|
Linux 虚拟化
VMware workstation 中centos7虚拟机在nat模式下怎么配置网卡,指定我想要的IP并且可以联网
https://blog.csdn.net/2302_78534730/article/details/132825156?spm=1001.2014.3001.5502
131 0
|
2月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
283 1
|
8月前
|
弹性计算 运维 网络架构
【运维知识进阶篇】用阿里云配置NAT网关配置
【运维知识进阶篇】用阿里云配置NAT网关配置
332 0
|
9月前
|
域名解析 网络协议
NAT实验和配置
NAT实验和配置
65 0
|
10月前
|
网络协议 Windows
如何在虚拟机中配置静态IP,以解决在NAT模式下的网络连接问题?
如何在虚拟机中配置静态IP,以解决在NAT模式下的网络连接问题?
161 0