Статичний NAT (на ASA)

  1. Крок 1: Налаштуйте список доступу – створіть список доступу, вказавши умову дозволу, тобто, хто має отримати дозвіл і який протокол має бути дозволений.
  2. Крок 2: Застосуйте список доступу до інтерфейсу – …
  3. Крок 3: Створення мережевого об’єкта – …
  4. Крок 4: Створіть статичний оператор NAT –

Щоб налаштувати статичний NAT, потрібно виконати три кроки:

  1. налаштуйте відображення приватних/загальнодоступних IP-адрес за допомогою статичної команди PRIVATE_IP PUBLIC_IP ip nat у джерелі.
  2. налаштуйте внутрішній інтерфейс маршрутизатора за допомогою команди ip nat inside.
  3. налаштуйте зовнішній інтерфейс маршрутизатора за допомогою команди ip nat external.

Налаштувати

  1. Клацніть «Система» під Cisco ASA, щоб перевірити простір виконання системи.
  2. Перейдіть до Конфігурація > Керування пристроєм > Системний час > NTP і натисніть Додати.
  3. Відобразиться вікно Add NTP Server Configuration. …
  4. Перегляньте деталі сервера NTP у цьому вікні:

Кроки для налаштування статичного NAT на пристроях Cisco через CLI

  1. Увійдіть на пристрій за допомогою SSH / TELNET і перейдіть у режим увімкнення.
  2. Перейдіть в режим конфігурації.
  3. Використовуйте команду нижче, щоб налаштувати статичний NAT.
  4. Налаштуйте внутрішній інтерфейс маршрутизатора.
  5. Налаштуйте зовнішній інтерфейс маршрутизатора.
  6. Вийти з режиму конфігурації.

NAT на ASA версії 8.3 і пізнішої поділяється на два типи, відомі як Автоматичний NAT (об'єктний NAT) і ручний NAT (двічі NAT). Перший із двох, Object NAT, налаштовується у межах визначення мережевого об’єкта.