第八章 大網高級   在asa上啓用 NAT控制

                         ASA上啓用nat控制

實驗要求:

1、配置各路由接口IPasa接口

2、Asa上配置動態nat,實現R1能夠telnet R4.

3、Asa 上配置動態PAT,實現R3能夠telnet R4.

4、配置路由,實現 R2能夠telnet R4

5、Asa 上配置啓用nat控制,看R2是否能夠訪問R4?

6、R4 實現telnet R1,需配置什麼?

7、Show xlate detail  查看轉換表。

wKioL1hUCdSDy_CUAABdudafJmA243.jpg-wh_50 

一.配置接口

wKiom1hUCe3xkpn6AAB4FWpQRSg411.jpg-wh_50wKioL1hUCfrhD2yuAADuI__jad0004.jpg-wh_50 

二、配置路由,實現內網互通。

R1

wKioL1hUChmy54DTAACYyASrIfo369.jpg-wh_50 

wKiom1hUCinjURcbAAB_voh0C-E866.jpg-wh_50 

R3

wKioL1hUCkmRzwtXAABvBB1yokw344.jpg-wh_50 

ASA

wKiom1hUClqwpaQFAACVbEPPuFE176.jpg-wh_50 

三、配置動態natR1 telnet R4

1asa設置

wKioL1hUCnCyt7kFAACN7_khCgc127.jpg-wh_50 

2、R4 設置遠程

wKiom1hUCoKRnDiBAACR0P6hCsk277.jpg-wh_50 

3、R1 驗證

wKioL1hUCpeDjRd9AACtfRldsdA208.jpg-wh_50 

四、asa上配置動態PAT,實現R3 telnet R4

1、asa配置

wKiom1hUCq7i5CFGAADo8OMflqg264.jpg-wh_50 

2、R3上驗證 telnet R4

wKioL1hUCr6iLeb4AACDdhxiOEU671.jpg-wh_50 

五、配置路由實現 R2 telnet R4

R4 配置默認路由

wKioL1hUCtTwAnn7AAEBV2cc3hI898.jpg-wh_50 

R2 上驗證是否可以telnet R4 .

wKiom1hUCuOQp1ezAACZZ-hkxIs594.jpg-wh_50 

六、啓用 nat控制。

1、asa 啓用nat控制

wKiom1hUCvfy8Ed2AABwwFQGeXs427.jpg-wh_50 

2、R1 驗證 仍可遠程R4

wKiom1hUCwexWJBvAAB8gp-1MOs726.jpg-wh_50 

3、驗證 R2 禁止telnet R4

wKiom1hUCxfTzfIYAACfXE0OExA680.jpg-wh_50 

七、配置 nat豁免 讓R2 回覆通信

1、asa 上配置nat豁免

wKioL1hUCyvj-WrcAACyLZpKD4Q862.jpg-wh_50 

2、R2 上驗證 恢復通信

wKioL1hUCzriMxdjAACVFUV54d4267.jpg-wh_50 

八、將以上配置清除,在R3模擬服務器

R4 telnet  R3

1、asa 配置 靜態nat ACL

wKiom1hUC0zQXeKQAACfT3j_xNY346.jpg-wh_50 

2、R4 上驗證

wKiom1hUC1-jLIAxAACmq7t9-5o918.jpg-wh_50 

3當內網多臺不同服務器時,可使用靜態PAT命令。將多臺服務器地址轉換爲一個合法地址發佈到公網。

wKioL1hUC3ORJCaqAADU0KQN794171.jpg-wh_50 


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章