首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在ASA上NAT/PAT两个内部子网到一个单一广域网IP?

如何在ASA上NAT/PAT两个内部子网到一个单一广域网IP?
EN

Network Engineering用户
提问于 2015-08-04 18:58:46
回答 1查看 2.1K关注 0票数 0

我在两个Juniper Netscreen设备上有一个工作配置,我正试图在ASA 5505上复制这些设备。下面是一个场景:

代码语言:javascript
复制
+-----+   77.77.77.77   +-----+ 10.20.0.0/24 *******
| WAN | =============== | ASA | ------------ * DMZ *
+-----+                 +-----+    VLAN 20   *******
                           |
                           |  10.30.0.0/24   ***********
                           +---------------- * Clients *
                                VLAN 30      ***********

我试图在两个内部子网上执行PAT (也就是说,所有内部客户端都可以访问internet)。然而,当我试图使用ASDM配置NAT规则时,它说有一个PAT范围重叠。必须有一些方法来配置NAT规则,以便两个区域/子网都可以共享外部PAT IP (就像在ScreenOS中那样),但我还没有找到它。

不幸的是,目前订购额外的外部IP并不是一种选择,所以我希望有一种方法可以做到这一点,而不必再购买任何设备。

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2015-08-04 20:27:30

我认为应该这样做:

代码语言:javascript
复制
  object-group FOO
    network-object 10.30.0.0 255.255.255.0
    network-object 10.20.0.0 255.255.255.0

  object network BAR
    host 77.77.77.77

  nat (inside,any) source dynamic FOO BAR
票数 2
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/20419

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档