iT邦幫忙

0

Cisco ASA5506 public IP綁定問題

dorn 2017-11-21 12:20:065195 瀏覽

我有一台思科防火牆 ASA5506
設定幾乎都是查詢Google使用後自已摸索設定好
但我想要設定一個功能,但我不知道要怎麼下"英文"的關鍵字去查尋

例如:
我的HINET有三個固定IP, 99.99.99.1-3

設定1.
ASA5506的outside介面給了99.99.99.1 這組,inside(192.168.1.254/24)介面就做NAT上網(這邊沒問題),內部出去的IP都是帶99.99.99.1這組。

設定2
因為內部主機有一台是WEB(192.168.1.1/24)服務,所以要開放出去80 PORT ,在NAT做了99.99.99.2這組對應到內部 (這邊也沒問題,我可以從外部成功開啟網頁)。

但我想做的功能是WEB主機出INTERNET不是帶outside介面的IP , 我想讓它帶99.99.99.2這組出去,因為如果沒做特別設定,內部主機是走NAT出去的(也就是設定1)。

如果有前輩能直接告知指令怎麼下最好了,如果太複雜請告知我這種功能要下什麼"英文關鍵字"在google查尋。

看更多先前的討論...收起先前的討論...
hon2006 iT邦大師 1 級 ‧ 2017-11-21 13:22:12 檢舉
https://www.cisco.com/c/en/us/td/docs/security/asa/asa94/config-guides/cli/general/asa-94-general-config/route-policy-based.pdf
fw1993 iT邦新手 5 級 ‧ 2017-11-21 16:45:52 檢舉
感覺有點像是DMZ的功能
dorn iT邦新手 5 級 ‧ 2017-11-22 09:01:41 檢舉
hon2006
PBR好像是針對2條不同的ISP在做的,但我的是同一條ISP而已
sam0407大提供的資訊應該是對的,用"static nat cisco"關鍵字Google一下就會有許多說明,例如:
http://reader.roodo.com/kennykao1976/archives/4751865.html

http://blog.xuite.net/tolarku/blog/38228968-%5BCCNA%5D+%E7%B6%B2%E8%B7%AF%E4%BD%8D%E5%9D%80%E8%BD%89%E6%8F%9B+NAT+%E8%88%87+PAT

1 個回答

0
sam0407
iT邦高手 1 級 ‧ 2017-11-22 11:28:54

先說我是沒用過CISCO的Firewall,不過剛Google一下,下方連結的第一個Static NAT應該是您要的架構...
https://www.cisco.com/c/en/us/td/docs/security/asa/asa97/asdm77/firewall/asdm-77-firewall-config/nat-reference.html

dorn iT邦新手 5 級 ‧ 2017-11-23 14:09:09 檢舉

謝謝sam提供的訊息,這篇有很多NAT方式我再慢慢看,但第一個static NAT看完步驟其實是我文中舉例的IP mapping(一般防火牆應該用這個名詞)那個步驟

我要發表回答

立即登入回答