Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi về ASA 5510 version 8.3

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về ASA 5510 version 8.3

    Cho mình hỏi, phiên bản 8.3 này có bắt buộc dữ liệu đi qua ASA phải dịch địa chỉ không (Ý mình là, NAT có bắt buộc không hay là optional)

  • #2
    Chào bạn,

    Mặc định phiên bản 8.03 này bắt NAT, các phiên bản khác cũng vậy.
    Khi cần bỏ tính năng không bắt buộc NAT khi dữ liệu đi qua thì dùng câu lệnh no nat-control
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      Cám ơn thầy Tuấn đã trả lời, nhưng em đang hỏi về phiên bản 8.3 chứ không phải 8.03. Từ bản 8.3, Cisco đã redesign lại toàn bộ hệ thông câu lệnh NAT, và đã loại bỏ câu lệnh nat-control, nên em không biết tắt NAT thế nào. Có ai dùng phiên bản 8.3 rồi trả lời giúp em.

      Comment


      • #4
        cái đó phải đọc cuốn này vì cấu trúc Nat của version 8.3 đã thay đổi hoàn toàn : Cisco ASA 5500 Series Configuration Guide using the CLI, 8.3.pdf

        Cisco ASA 5500-X Series Next-Generation Firewalls - Some links below may open a new browser window to display the document you selected.
        Hugo

        Comment


        • #5
          Originally posted by sudia View Post
          Cho mình hỏi, phiên bản 8.3 này có bắt buộc dữ liệu đi qua ASA phải dịch địa chỉ không (Ý mình là, NAT có bắt buộc không hay là optional)

          Cơ chế hoạt động của NAT ASA không có gì thay đổi. Việc migrate IOS lên v8.3 or later mục đích giúp người dùng dễ dàng và mềm dẻo hơn khi cấu hình mà thôi. Tham khảo this content:

          The NAT configuration was completely redesigned to allow greater flexibility and ease of use. You can now configure NAT using auto NAT, where you configure NAT as part of the attributes of a network object, and manual NAT, where you can configure more advanced NAT options.The following commands were introduced or modified: nat (in global and object network configuration mode), show nat, show nat pool, show xlate, show running-config nat.
          The following commands were removed: global, static, nat-control, alias.
          Link tham khảo rất chi tiết về command line NAT khi migrate 8.3 or later
          Nhiệt tình + Không biết >> Phá hoại

          Comment


          • #6
            NAT version 8.3 day ban
            Neu muon bo NAT thi tuy bien thoi
            Old Configuration

            nat (inside) 1 192.168.1.0 255.255.255.0

            nat (dmz) 1 10.1.1.0 255.255.255.0

            global (outside) 1 209.165.201.3

            Migrated Configuration

            object network obj-192.168.1.0
            subnet 192.168.1.0 255.255.255.0
            nat (inside,outside) dynamic 209.165.201.3
            object network obj-10.1.1.0
            subnet 10.1.1.0 255.255.255.0
            nat (dmz,outside) dynamic 209.165.201.3

            Comment

            Working...
            X