当前位置: 首页 > news >正文

17-思科防火墙:ASA动态NAT:实验一

一、实验拓扑:
17-思科防火墙:ASA动态NAT:实验一
二、实验要求:
转换槽位不是永久存在的,默认绑定3小时,超时会被清除掉;建议把时间调短一点,因为主机连接外网时间很短。
动态NAT实验:
1、配置动态NAT转换技术,使得Inside网段转换到Outside网络202.100.1.100-200;
2、做完转换以后,R2远程登录Telnet R1,R1查看登录用户,可以看到地址是转换后的地址,并不是10.1.1.2?
3、ASA上通过show xlate查看转换状态,通过clear xlate:清除转换连接;
4、ASA清除掉之后,因为是动态映射,R2断开连接重新登录R1,会看到新的地址;
5、ASA上调整默认槽位时间,并查看。

三、命令部署:
ASA(config)# object network abc-pool //定义转换的地址池
ASA(config-network-object)# range 202.100.1.100 202.100.1.200 //转换后的地址范围

ASA(config-network-object)# object network inside-yuan //定义转化前的地址(源地址)名字
ASA(config-network-object)# subnet 10.1.1.0 255.255.255.0 //转换前的(源地址)网络地址范围
ASA(config-network-object)# nat (inside,outside) dynamic abc-pool //定义转换方式:从内到外,动态,地址池

ASA(config)# timeout xlate 1:00:00
四、验证:
R2#telnet 202.100.1.1
Trying 202.100.1.1 ... Open
User Access Verification
Username: aa
Password:
R1>

R1#show users
Line User Host(s) Idle Location

  • 0 con 0 idle 00:00:00
    66 vty 0 aa idle 00:00:29 202.100.1.188
    Interface User Mode Idle Peer Address

ASA(config)# clear xlate
INFO: 1 xlate deleted

R1#show users
Line User Host(s) Idle Location

  • 0 con 0 idle 00:00:00
    66 vty 0 aa idle 00:01:56 202.100.1.188
    67 vty 1 aa idle 00:00:02 202.100.1.196
    Interface User Mode Idle Peer Address

ASA(config)# show xlate
1 in use, 1 most used
Flags: D - DNS, i - dynamic, r - portmap, s - static, I - identity, T - twice
NAT from inside:10.1.1.2 to outside:202.100.1.196 flags i idle 0:01:09 timeout 1:00:00

转载于:https://blog.51cto.com/13856092/2138603

相关文章:

  • 字符串拼接的双引号和单引号问题,转义字符
  • 2018年7月7日笔记
  • ffmpeg用法(心得体会还有你见过的用法)
  • Spring Cloud Spring Boot mybatis分布式微服务云架构 返回JSON格式
  • 常用命令参考
  • HongCMS 审计学习
  • Mastering KVM Virtualization:第二章 KVM内部原理
  • .bat文件调用java类的main方法
  • docify文档服务器搭建
  • Shell中重定向lt;lt;EOF注意事项
  • C#笔记
  • 第三章 图像的几何变换
  • asp.net给文件分配自己主动编号,如【20140710-1】
  • Python入门经典 以解决计算问题为导向的Python编程 待完好
  • Linuxshell编程
  • create-react-app做的留言板
  • IDEA 插件开发入门教程
  • java8-模拟hadoop
  • javascript 总结(常用工具类的封装)
  • Javascript基础之Array数组API
  • JS进阶 - JS 、JS-Web-API与DOM、BOM
  • text-decoration与color属性
  • Three.js 再探 - 写一个跳一跳极简版游戏
  • vue-cli3搭建项目
  • 百度地图API标注+时间轴组件
  • 表单中readonly的input等标签,禁止光标进入(focus)的几种方式
  • 不发不行!Netty集成文字图片聊天室外加TCP/IP软硬件通信
  • 入手阿里云新服务器的部署NODE
  • 微服务入门【系列视频课程】
  • 学习使用ExpressJS 4.0中的新Router
  • 一个6年java程序员的工作感悟,写给还在迷茫的你
  • 一个项目push到多个远程Git仓库
  • 职业生涯 一个六年开发经验的女程序员的心声。
  • 关于Kubernetes Dashboard漏洞CVE-2018-18264的修复公告
  • 数据可视化之下发图实践
  • ​​​​​​​​​​​​​​汽车网络信息安全分析方法论
  • ​LeetCode解法汇总518. 零钱兑换 II
  • #我与虚拟机的故事#连载20:周志明虚拟机第 3 版:到底值不值得买?
  • $.proxy和$.extend
  • (1)Nginx简介和安装教程
  • (2020)Java后端开发----(面试题和笔试题)
  • (ZT)出版业改革:该死的死,该生的生
  • (八)光盘的挂载与解挂、挂载CentOS镜像、rpm安装软件详细学习笔记
  • (搬运以学习)flask 上下文的实现
  • (附源码)springboot 个人网页的网站 毕业设计031623
  • (附源码)ssm高校运动会管理系统 毕业设计 020419
  • (算法)Game
  • (一)RocketMQ初步认识
  • (转)IOS中获取各种文件的目录路径的方法
  • (转)socket Aio demo
  • ****Linux下Mysql的安装和配置
  • *++p:p先自+,然后*p,最终为3 ++*p:先*p,即arr[0]=1,然后再++,最终为2 *p++:值为arr[0],即1,该语句执行完毕后,p指向arr[1]
  • 、写入Shellcode到注册表上线
  • .NET Core 成都线下面基会拉开序幕
  • .Net Core 中间件验签