Cisco asa V8.2.1 配置内网映射NAT

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Cisco asa V8.2.1 配置内网映射NAT相关的知识,希望对你有一定的参考价值。

今天公司要求内网的一个8080 端口需要NAT到outside口上去,仅充许2个地址访问。

配置如下:

增加端口映射到接口地址:

static (inside,outside) tcp interface 8080 192.168.20.69 8080 netmask 255.255.255.255

增加ACL充许两个主机

access-list 101 extended permit tcp host 10.67.28.240 host 192.168.20.69 eq 8080
access-list 101 extended permit tcp host 10.67.139.156 host 192.168.20.69 eq 8080

access-group 101 in interface outside
~~

wr 保存配置

以上是关于Cisco asa V8.2.1 配置内网映射NAT的主要内容,如果未能解决你的问题,请参考以下文章

Cisco ASA 5505配置Ipsec VPN,Cisco vpn客户端可以拔上来,也可以获取IP,但是无法访问内网。

Cisco ASA 应用NAT配置详解

Cisco ASA防火墙之Easy虚拟专用网(解决出差员工访问公司内网的问题)

Cisco ASA 5510防火墙如何设置内网上网?

Cisco ASA防火墙实现远程访问虚拟专用网——Easy虚拟专用网(解决出差员工访问内网的问题)

Cisco ASA 高级配置之URL过滤