第八章 大网高级   在asa上启用 NAT控制

                         ASA上启用nat控制

实验要求:

1、配置各路由接口IPasa接口

2、Asa上配置动态nat,实现R1能够telnet R4.

3、Asa 上配置动态PAT,实现R3能够telnet R4.

4、配置路由,实现 R2能够telnet R4

5、Asa 上配置启用nat控制,看R2是否能够访问R4?

6、R4 实现telnet R1,需配置什么?

7、Show xlate detail  查看转换表。

wKioL1hUCdSDy_CUAABdudafJmA243.jpg-wh_50 

一.配置接口

wKiom1hUCe3xkpn6AAB4FWpQRSg411.jpg-wh_50wKioL1hUCfrhD2yuAADuI__jad0004.jpg-wh_50 

二、配置路由,实现内网互通。

R1

wKioL1hUChmy54DTAACYyASrIfo369.jpg-wh_50 

wKiom1hUCinjURcbAAB_voh0C-E866.jpg-wh_50 

R3

wKioL1hUCkmRzwtXAABvBB1yokw344.jpg-wh_50 

ASA

wKiom1hUClqwpaQFAACVbEPPuFE176.jpg-wh_50 

三、配置动态natR1 telnet R4

1asa设置

wKioL1hUCnCyt7kFAACN7_khCgc127.jpg-wh_50 

2、R4 设置远程

wKiom1hUCoKRnDiBAACR0P6hCsk277.jpg-wh_50 

3、R1 验证

wKioL1hUCpeDjRd9AACtfRldsdA208.jpg-wh_50 

四、asa上配置动态PAT,实现R3 telnet R4

1、asa配置

wKiom1hUCq7i5CFGAADo8OMflqg264.jpg-wh_50 

2、R3上验证 telnet R4

wKioL1hUCr6iLeb4AACDdhxiOEU671.jpg-wh_50 

五、配置路由实现 R2 telnet R4

R4 配置默认路由

wKioL1hUCtTwAnn7AAEBV2cc3hI898.jpg-wh_50 

R2 上验证是否可以telnet R4 .

wKiom1hUCuOQp1ezAACZZ-hkxIs594.jpg-wh_50 

六、启用 nat控制。

1、asa 启用nat控制

wKiom1hUCvfy8Ed2AABwwFQGeXs427.jpg-wh_50 

2、R1 验证 仍可远程R4

wKiom1hUCwexWJBvAAB8gp-1MOs726.jpg-wh_50 

3、验证 R2 禁止telnet R4

wKiom1hUCxfTzfIYAACfXE0OExA680.jpg-wh_50 

七、配置 nat豁免 让R2 回复通信

1、asa 上配置nat豁免

wKioL1hUCyvj-WrcAACyLZpKD4Q862.jpg-wh_50 

2、R2 上验证 恢复通信

wKioL1hUCzriMxdjAACVFUV54d4267.jpg-wh_50 

八、将以上配置清除,在R3模拟服务器

R4 telnet  R3

1、asa 配置 静态nat ACL

wKiom1hUC0zQXeKQAACfT3j_xNY346.jpg-wh_50 

2、R4 上验证

wKiom1hUC1-jLIAxAACmq7t9-5o918.jpg-wh_50 

3当内网多台不同服务器时,可使用静态PAT命令。将多台服务器地址转换为一个合法地址发布到公网。

wKioL1hUC3ORJCaqAADU0KQN794171.jpg-wh_50 


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章