Cisco ASA nat配置示例-NAT的顺序

需要10.248.1.1 访问internet时转换为outside接口IP

object network obj-10.248.1.1
host 10.248.1.1

nat (inside,outside) source dynamic obj-10.248.1.1 interface

有时会遇到nat配置正确,但业务不通的情况 。
这时可以通过packet-tracer命令查看数据流在哪一步出问题。

如果要调整nat的顺序,默认是追加在当前nat条目的后面,但有时前面的条目会造成干扰。
比如有nat豁免在前面,导致 这1条PAT失效。

这进可以将这条nat指定排列的顺序。

object network obj-10.248.1.1
host 10.248.1.1

nat (inside,outside) 1 source dynamic obj-10.248.1.1 interface //就是在括号后面加数字1, 表示排列在第1位。

未完待续 。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值