Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi về NAT trên ASA

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về NAT trên ASA

    Em ko hiểu đoạn lệnh này trên ASA là ntn:

    global (outside) 1 interface
    nat (inside) 1 0.0.0.0 0.0.0.0


    Nhờ các anh giải thích giúp!





  • #2
    bạn copy cấu hình đầy đủ đưa lên đây được không, mô hình mạng cũng được
    Khô mực - Mực 1 nắng - Hải Sản - Nước mắm nhỉ cá cơm Phan Thiết

    Cơ sở sản xuất: 26 Nguyễn Thông, Phú Hải, Phan Thiết, Bình Thuận.

    Đại lý phân phối: 714/4 Xô Viết Nghệ Tĩnh, P.25, Q.Bình Thạnh, Tp.HCM.

    Mobile : 0949 78 87 94

    :)RẤT HÂN HẠNH ĐƯỢC ĐÓN TIẾP:)

    Comment


    • #3
      Click image for larger version

Name:	aa.jpg
Views:	1
Size:	20.3 KB
ID:	205810

      Conf t

      ASA5510(config)# interface Ethernet0/0
      ASA5510(config-if)# nameif outside
      ASA5510(config-if)# security-level 0
      ASA5510(config-if)# ip address 192.168.1.5 255.255.255.0
      ASA5510(config-if)# no shut
      ASA5510(config)# interface Ethernet0/1
      ASA5510(config-if)# nameif inside
      ASA5510(config-if)# security-level 100
      ASA5510(config-if)# ip address 192.168.0.1 255.255.255.0
      ASA5510(config-if)# no shut
      ASA5510(config)# global (outside) 1 interface
      ASA5510(config)# nat (inside) 1 0.0.0.0 0.0.0.0
      ASA5510(config)# route outside 0.0.0.0 0.0.0.0 192.168.1.254 1
      ASA5510(config)# dhcpd dns 200.200.200.10
      ASA5510(config)# dhcpd address 192.168.0.20-192.168.0.100 inside
      ASA5510(config)# dhcpd enable inside
      ASA5510(config)#route outside 0.0.0.0 0.0.0.0 192.168.1.254 1
      ASA5510(config)#route outside 0.0.0.0 0.0.0.0 192.168.0.1 1
      ASA5510(config)#route outside 0.0.0.0 0.0.0.0 outside 2
      ASA5510(config)#access-list nonat extended permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
      ASA5510(config)#access-list acl_outside extended permit tcp any host 192.168.1.254 eq www
      ASA5510(config)#access-list acl_outside extended permit icmp any any echo-reply
      ASA5510(config)#access-list acl_inside extended permit tcp 192.168.0.0 255.255.255.0 any eq www

      ASA5510(config)#access-list acl_inside extended permit tcp 192.168.0.0 255.255.255.0 any eq https
      ASA5510(config)#access-list acl_lan extended permit tcp 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
      ASA5510(config)#access-list acl_lan extended permit tcp 192.168.0.0 255.255.255.0 any eq www
      ASA5510(config)#access-list acl_lan extended permit ip any any
      ASA5510(config)#access-list inside_access_in extended permit ip 192.168.0.0 255.255.255.0 interface outside
      ASA5510(config)#access-list inside_access_in extended permit ip 192.168.0.0 255.255.255.0 any
      ASA5510(config)#access-list ACL_NAT extended permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0



      Mong mọi người xem giúp em sai ở đâu mà PC ko ra Internet được!

      Comment


      • #4
        Hi bạn,
        Đoạn lệnh này có nghĩa cấu hình trên ASA NAT tất cả các dải mạng "inside" ra ngoài qua cổng "outside"

        Comment


        • #5
          Bạn nên hiểu như thế này : tất cả các mạng đi vào cổng inside đều dc chuyển đổi ra ngoài trên công outside

          ===========
          CTY TNHH TM-DV NetViet
          Website: www.netvietco.net
          Email : Info@netvietco.net
          Tel : (+84) 36-028-860
          Vice Director : Mr. Lê Văn Bé Em
          CCNP , CCNPsecurity ,
          JNCIA-ER, JNCIA-EX, JNCIA-JUNOS, JNCIS-ER, JNCIS-SEC
          Yahoo: BeEmITmaster
          Mail primary: BeEm@netvietco.net

          Phone number : +84.932.746.646

          Comment


          • #6
            ASA5510(config)#no route outside 0.0.0.0 0.0.0.0 192.168.0.1 1
            Trần Nhân Hòa
            CMND #0146257668

            Comment


            • #7
              Em hiểu rồi ! Thanks các anh nhiều nhé! :D

              Comment


              • #8
                Originally posted by kiennhpt View Post
                Em ko hiểu đoạn lệnh này trên ASA là ntn:

                global (outside) 1 interface
                nat (inside) 1 0.0.0.0 0.0.0.0


                Nhờ các anh giải thích giúp!




                Số 1 trong đoạn lệnh này được hiểu là gì ah.
                Nếu thay bằng 100 thì có thay đổi gì ko?
                Nhờ các anh support tiếp! :D

                Comment


                • #9
                  bạn copy cấu hình đầy đủ đưa lên đây được không, mô hình mạng cũng được
                  Last edited by Guest; 23-10-2012, 04:54 PM.

                  Comment


                  • #10
                    Số 1 là Nat ID dùng để phân biệt thôi bạn ạ.

                    Comment


                    • #11
                      Originally posted by quanghuydt17 View Post
                      Số 1 là Nat ID dùng để phân biệt thôi bạn ạ.
                      Thanks anh quanghuydt17 nhé!

                      Comment

                      Working...
                      X