news 2026/4/16 19:46:19

交换机.路由器.防火墙-技术提升【7.6】

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
交换机.路由器.防火墙-技术提升【7.6】

18.6 配置 NAT

IP 网络中的每一台计算机和设备都使用唯一的 IP 地址进行标识。由于 IPv4 地址的短缺,
许多网络内部的计算机设备都使用私有 IP 地址,而私有 IP 地址是无法访问外部网络的。借助
NAT 技术,可以完美实现内部网络对 Internet 的访问。 NAT 将私有 IP 地址替换为公有 IP 地址,
在内部网络中转换私有 IP 地址,使其可路由并访问 Internet。
18.6.1 ASA 支持的 NAT 类型
Cisco ASA 可以采用以下方式实施 NAT。
 静态 NAT( Static NAT)——真实 IP 地址和映射 IP 地址之间固定映射,允许双向发
起通信。
 动态 NAT( Dynamic NAT)——真实 IP 地址组被映射至一个映射 IP 地址组(通常很
小),先到先得。只有真实主机可以发起通信。
 动态端口地址转换( Dynamic Port Address Translation, PAT)——真实 IP 地址组使用
唯一的源端口被映射至一个 IP 地址。
 Identity NAT——真实 IP 地址被静态转换为其自己,本质上来说,就是绕开 NAT。当
想转换大组 IP 地址时,可以采用该方式来配置 NAT。

18.6.2 NAT 规则顺序

网络对象( Network Object) NAT 规则和 Twice NAT 规则被存储于一张表中,并被分为三个
部分。第一部分规则首先应用,然后是第二部分,最后才是第三部分,如表 18-3 所示。

18.6.3 配置网络对象 NAT

所有配置为网络对象参数的 NAT 规则,被认为是网络对象 NAT 规则。网络对象 NAT 是
为某个 IP 地址、某段 IP 地址或某个子网配置 NAT 的快捷方式。配置网络对象之后,接下来
就是为该对象标识映射地址。
1. 配置策略和限制
在配置网络对象映射时,应当遵循以下策略和限制:
 支持单一模式和多环境模式。
 支持路由模式和透明防火墙模式。
 在透明模式中,必须指定真实的接口和映射接口,不能使用 any。
 在透明模式中,不能配置接口 PAT,因为透明模式接口没有 IP 地址。同时,也不能
使用管理 IP 地址作为映射地址。
 只能为特定的对象定义一个 NAT 规则。如果想为对象配置多个 NAT 规则,需要创建拥
有不同名称的多个对象,并为其指定同一 IP 地址。如 object network obj-10.10.10.1-01,
object network obj-10.10.10.1-02,等等。
 如果想改变 NAT 配置,并且不想在新 NAT 配置使用前等待现有转换超时,可以使用
clear xlate 命令清除转换表。不过,清除转换表将断开当前所有用于转换的连接。
若欲移除动态 NAT 或 PAT 规则,然后添加带有映射地址的新规则,如果映
射地址与移除规则中的地址相重叠,那么,新规则在所有与移除规则相联系的
连接超时前将不能使用,当然,也可以使用 clear xtate 命令清除当前所有连接。
该措施将确保同一地址不会被分配至多个主机。
 用于 NAT 的对象和对象组必须是明确的,必须包含 IP 地址。
 在多个 NAT 规则中,可以使用相同的映射对象或组。
 映射 IP 地址池不能包含以下地址:
 映射接口地址。如果规则指定了 any 接口,所有接口 IP 地址都将不被允许。对
于接口 PAT(仅限于路由模式)而言,可以使用 interface 关键字代替 IP 地址。
 (透明模式)管理 IP 地址。
 (动态 NAT)在启用 VPN 时,备用接口的 IP 地址。
 VPN 地址池中已有的 IP 地址。
2. 配置动态 NAT
配置网络对象 NAT 为动态 NAT( Dynamic NAT),操作过程如下。
① 指定映射地址(即想转换的地址),配置网络对象或网络对象组。网络对象组可以包
括对象和/或内联地址。如果映射网络对象同时包含 IP 地址范围和主机 IP 地址,那么, IP 地

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 7:29:24

姜震昊 雅痞写真展露型男风度 入局《唐诡奇谭》再启新章

近日,演员姜震昊一组全新写真大片曝光,镜头下的他以不羁的时尚姿态,展现出演员在角色之外的独特魅力。画面中,姜震昊身着设计感墨绿色西装,利落的线条勾勒出俊朗身形;内搭的条纹衬衫巧妙打破西装的严肃感&a…

作者头像 李华
网站建设 2026/4/16 7:25:46

OpenUSD终极指南:usdview可视化与命令行工具完整实战

OpenUSD终极指南:usdview可视化与命令行工具完整实战 【免费下载链接】OpenUSD Universal Scene Description 项目地址: https://gitcode.com/GitHub_Trending/ope/OpenUSD OpenUSD作为业界领先的通用场景描述格式,其强大的工具链为开发者提供了完…

作者头像 李华
网站建设 2026/4/16 4:10:58

Headless Chrome Crawler测试实战:5大核心技巧构建可靠爬虫系统

Headless Chrome Crawler测试实战:5大核心技巧构建可靠爬虫系统 【免费下载链接】headless-chrome-crawler Distributed crawler powered by Headless Chrome 项目地址: https://gitcode.com/gh_mirrors/he/headless-chrome-crawler Headless Chrome Crawler…

作者头像 李华
网站建设 2026/4/16 7:30:39

显示驱动彻底清理:告别系统冲突的终极解决方案

当你的游戏画面突然卡顿,或者屏幕出现异常的条纹和花屏,很可能是显示驱动出了问题。这些令人困扰的问题往往源于驱动文件的残留冲突,而传统的卸载方法根本无法彻底解决。 【免费下载链接】display-drivers-uninstaller Display Driver Uninst…

作者头像 李华
网站建设 2026/4/16 7:45:34

配置自适应行号区域:Monaco Editor行号宽度优化实战

配置自适应行号区域:Monaco Editor行号宽度优化实战 【免费下载链接】monaco-editor A browser based code editor 项目地址: https://gitcode.com/gh_mirrors/mo/monaco-editor 在处理大型代码文件时,Monaco Editor的默认行号显示往往无法满足实…

作者头像 李华