1. 程式人生 > >配置動態PAT(port address translation網絡地址轉換)

配置動態PAT(port address translation網絡地址轉換)

generate nbsp stat ica asdm ado 驗證 ip add acl

技術分享圖片





思路與配置

1.配置R1

技術分享圖片



2.配置雲

interface GigabitEthernet0

nameif inside

security-level 100

ip address 192.168.1.254 255.255.255.0

interface GigabitEthernet1

nameif outside

security-level 0

ip address 200.8.8.6 255.255.255.248

interface GigabitEthernet2

nameif DMZ

security-level 50

ip address 192.168.3.254 255.255.255.0


技術分享圖片


route inside 10.1.1.0 255.255.255.0 192.168.1.1

route inside 10.2.2.0 255.255.255.0 192.168.1.1


技術分享圖片


3.配置client :

object network ob-in

subnet 10.2.2.0 255.255.255.0

nat (inside,outside) dynamic 200.8.8.4 (200.8.8.4為網段不用ip)

技術分享圖片


4.用client1訪問server2


技術分享圖片



技術分享圖片

-------------------------------------------------------------------------------------------------------------

配置靜態PAT



技術分享圖片


1.在實驗一的基礎上進行以下配置:

靜態PAT:

object network ob-out

host 200.8.8.4

object network dmz01

host 192.168.3.100

nat(dmz,outside) static ob-out service tcp 80 80

object network dmz02

host 192.168.3.101

nat (dmz,outside)static ob-out service tcp 21 21


技術分享圖片



配置ACL

accecc-list out-to-dmz permit tcp any object dmz01 eq http

access-list out-to-dmz permit tcp any object dmz02 eq ftp

access-group out-to-dmz in interface outside


技術分享圖片


在client2上驗證ftp

----------------------------------------------------------------------------------------------

遠程ssh

配置雲

hostname asa842

domain-name asadomain.com

crypto key generate rsa modulus 1024

ssh 0 0 outside

username ssh password cisco

aaa authentication ssh console LOCAL



技術分享圖片


配置vmnet8 ip:200.8.8.5 255.255.255.248 200.8.8.6

技術分享圖片


在crt 中連接 200.8.8.6

技術分享圖片

技術分享圖片



進入之後 輸入 username : ssh

password:cisco

技術分享圖片


配置:

http server enable

http 0 0 outside

asdm image disk0:/asdm-64.9 bin

username cisco password cisco privilege15


技術分享圖片


先運行JAVA

技術分享圖片

瀏覽器中輸入:http//:200.8.8.6


技術分享圖片

點擊 Install ASDM Launcher 進入

輸入 用戶名:ssh

密碼:cisco

技術分享圖片



技術分享圖片


技術分享圖片



就會彈出以下界面

輸入 name:200.8.8.6

username:ssh

password:cisco

技術分享圖片



技術分享圖片




配置動態PAT(port address translation網絡地址轉換)