EVE-NG 网络安全 nat 自动分配ip

上次发布的是手动的一对一映射的,本实验也是通用object分装,但是是将一个地址池(pool)封装进去,将pool的ip映射pc端的ip

先配置一个outside的pool


ciscoasa(config)# object network outside-pool-pud
ciscoasa(config-network-object)# range 200.100.10.100 200.100.10.200

在配置一个inside的object


ciscoasa(config-network-object)# object network inside-frp
ciscoasa(config-network-object)# subnet 10.21.100.0 255.255.255.0

再将他应用(在inside-frp里面应用)

ciscoasa(config-network-object)# nat (any,outside) dynamic outside-pool-pud interface

我们可以用detail 查看一下配置


ciscoasa(config)# show nat detail
1 (any) to (ouside) source dynamic outside-in outside-pool interface
    translate_hits = 2, untranslate_hits = 0
    Source - Origin: 10.0.0.0/8, Translated: 200.100.10.110-200.100.10.200, 200.100.10.254/24

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值