ASA的Twice-NAT实现anyconnectVeiPiN地址池内网无路由的PAT

一.说明

目前成都创新互联已为上1000+的企业提供了网站建设、域名、雅安服务器托管、网站托管、服务器托管、企业网站设计、米林网站维护等服务,公司将坚持客户导向、应用为本的策略,正道将秉承"和谐、参与、激情"的文化,与客户和合作伙伴齐心协力一起成长,共同发展。

    anyconnect VeiPiN的地址池地址,正常情况下,需要内网能路由,路由指向为ASA的inside接口地址,但是如果内网不能添加路由的情况下,客户端拨通VeiPiN之后,能够顺利访问内网呢?

二.思路

    ASA的inside接口地址为内网地址,内网可以路由,因此把VeiPiN客户端到内网的流量做PAT转换,即将源地址转换为ASA的inside接口地址,这样应该就能与内网顺利通讯

三.配置方法

  1. 因为下载的ASA9几个版本的VMWare版本的模拟器,都无法与宿主机网卡桥接通讯(有时能与宿主机一个网卡通讯),所以用的是ASA842版本的模拟器,ASA8.3后面的版本应该NAT没有什么变化

  2. SSL的配步骤省略

  3. PAT的配置

 nat (outside,inside) source dynamic VeiPiN interface destination static Inside-Net Inside-Net

 --VeiPiN为事先定义的VeiPiN地址池object network

 --Inside-Net为事先定义的内部网络的网段

   4.实际验证

---貌似现在没有上传图片。

附件:http://down.51cto.com/data/2366995

分享标题:ASA的Twice-NAT实现anyconnectVeiPiN地址池内网无路由的PAT
网站路径:https://www.cdcxhl.com/article2/iieeoc.html

成都网站建设公司_创新互联,为您提供用户体验企业网站制作标签优化网站维护网站内链外贸网站建设

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都做网站