首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >关于Cisco ASA的手册NAT

关于Cisco ASA的手册NAT
EN

Network Engineering用户
提问于 2016-07-17 09:40:29
回答 2查看 3.3K关注 0票数 2

我有思科ASA 5515-x运行版本9.2。我想转发80到9006的请求,这是我的DVR。

我做了这个:

代码语言:javascript
复制
object network obj-10.10.26.6
  host 10.10.26.6
object network obj-203.156.213.173
  host 203.156.213.173
object service port-80
  service tcp source eq 80
object service port-9006
  service tcp destination eq 9006

nat (inside,public-IP) source static obj-10.10.26.6 obj-203.156.213.173 service port-80 port-9006

当我在池IP中进行端口转发时,会得到以下错误:

代码语言:javascript
复制
pac in public-IP tcp 8.8.8.8 12345 203.156.213.173 9006

结果:

代码语言:javascript
复制
input-interface: Public-IP
input-status: up
input-line-status: up
output-interface: Public-IP
output-status: up
output-line-status: up
Action: drop

Drop-reason: (nat-no-xlate-to-pat-pool) Connection to PAT address without pre-existing xlate

我在这里做错什么了?为什么我会收到这个错误:“丢弃原因:(nat-no- xlate - to - PAT -池)连接到PAT地址,而没有预先存在的xlate。

实际上,201.135.201.73是我的公共ip,203.156.213.173是ISP给我的池IP,它可以路由到我的公共IP。

EN

回答 2

Network Engineering用户

回答已采纳

发布于 2016-08-11 15:12:47

尝试:

代码语言:javascript
复制
no nat (inside,public-IP) source static obj-10.10.26.6 obj-203.156.213.173 service port-80 port-9006

object network obj-10.10.26.6
  host 10.10.26.6
  nat (inside,public-IP) static 203.156.213.173 service tcp port-80 port-9006

(或者类似的事情,我是从记忆中做的)。

或者,正如我猜测在静态nat之前还有另一个(动态) nat语句(但我还没有足够的声誉在评论中询问您,嗯!),重新安排顺序,以便静态优先。

票数 2
EN

Network Engineering用户

发布于 2016-07-17 10:10:34

如果您使用的是源NAT,那么应该将端口设置为source。

代码语言:javascript
复制
object service port-9006
 service tcp source eq 9006

清除翻译表。

代码语言:javascript
复制
clear xlate
票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/33166

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档