首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在不删除连接的情况下切断ASA全局PAT地址

在不删除连接的情况下切断ASA全局PAT地址
EN

Server Fault用户
提问于 2012-10-26 00:48:19
回答 2查看 945关注 0票数 1

目前,我们使用我们的PATing (动态PAT),从特定的子网到外部接口的IP,所有东西都是ASA5585。我们正在经历池耗尽,因此需要扩大全球IP范围。有人能想到一种在不放弃现有连接的情况下切换到新的范围内的方法吗?谢谢你找我!

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-10-31 07:31:06

根据https://supportforums.cisco.com/message/3769433的线程,我可以确认,当您更改NAT规则时,将维护现有的翻译,并且新的连接使用新的池。

票数 0
EN

Server Fault用户

发布于 2012-10-26 06:05:20

基于你上面的评论,这是不可能的。

如果要完全更改外部池的IP地址,则必须重新建立任何连接。远程端点需要知道如何用一个新的IP地址重用同一个会话。

唯一可能的方法是,如果整个旧范围完全包含在新的范围内。即使这样,我也不知道ASA会做什么(但如果设计正确,现有的会话将继续进行)。但我知道,如果你完全改变了你的池,所有的会议都必须停止。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/442522

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档