ASA8.4端口映射篇
admin
2023-02-18 13:00:14
0

方法一:

A. 在object下做nat

object network test
 host 100.1.1.3
object network R3
 host 192.168.2.1

object network R3
 nat (inside,outside) static test service tcp telnet 50000

###############################################################

外网test port 50000映射到内网 R3 port 23(telnet)。

###############################################################

ciscoasa(config)# show xlate
1 in use, 3 most used
Flags: D - DNS, i - dynamic, r - portmap, s - static, I - identity, T - twice
TCP PAT from inside:192.168.2.1 23-23 to outside:100.1.1.3 50000-50000
    flags sr idle 0:00:06 timeout 0:00:00

###############################################################

B.

object network server
 subnet 192.168.2.1 255.255.255.255
object service telnet
 service tcp source eq telnet
object network test
 host 100.1.1.3
object service 50000
 service tcp source eq 50000

nat (inside,outside) source static server test service telnet 50000

###############################################################

此处的 telnet为object的名称。

###############################################################

ciscoasa(config)# show xlate
1 in use, 3 most used
Flags: D - DNS, i - dynamic, r - portmap, s - static, I - identity, T - twice
TCP PAT from inside:192.168.2.1 23-23 to outside:100.1.1.3 50000-50000
    flags sr idle 0:03:11 timeout 0:00:00
ciscoasa(config)#

###############################################################

端口23已经成功映射50000。

###############################################################

方法二:范围映射。多个不连续端口映射,使用如下方法。

object network test
 host 100.1.1.3
object network R3
 host 192.168.2.1

object service telnet
 service tcp source eq telnet
object service smtp
 service tcp source eq smtp

object service 3000-5000
 service tcp source range 3000 5000


nat (inside,outside) source static R3 test service telnet telnet
nat (inside,outside) source static R3 test service smtp smtp

nat (inside,outside) source static R3 test service 3000-5000 3000-5000


ciscoasa(config)# show xlate
3 in use, 9 most used
Flags: D - DNS, i - dynamic, r - portmap, s - static, I - identity, T - twice
TCP PAT from inside:192.168.2.1 23-23 to outside:100.1.1.3 23-23
    flags sr idle 0:16:33 timeout 0:00:00
TCP PAT from inside:192.168.2.1 25-25 to outside:100.1.1.3 25-25
    flags sr idle 0:16:02 timeout 0:00:00
TCP PAT from inside:192.168.2.1 3000-5000 to outside:100.1.1.3 3000-5000
    flags sr idle 0:01:58 timeout 0:00:00
ciscoasa(config)#

相关内容

热门资讯

今日重大通报“中至九江麻将到底... 家人们!今天小编来为大家解答中至九江麻将透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里...
玩家分享攻略“新毛豆炸/金/花... 您好:新毛豆炸/金/花这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在...
玩家最新攻略“经典联盟牛牛怎么... 网上科普关于“经典联盟牛牛有没有挂”话题很是火热,小编也是针对经典联盟牛牛作*弊开挂的方法以及开挂对...
【第一财经】“皇豪众娱炸/金/... 您好:皇豪众娱炸/金/花这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家...
今日重大通报“熊猫牛牛是不是有... 您好:熊猫牛牛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
玩家最新攻略“新大圣大厅到底有... 您好:新大圣大厅这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游...
终于明白“卡农牛牛怎么开挂?”... 有 亲,根据资深记者爆料卡农牛牛是可以开挂的,确实有挂(咨询软件无需打开...
最新引进“新版九哥炸/金/花有... 最新引进“新版九哥炸/金/花有没有挂?”(原来真的有挂)您好,新版九哥炸/金/花这个游戏其实有挂的,...
玩家最新攻略“神皇牛牛是不是有... 有 亲,根据资深记者爆料神皇牛牛是可以开挂的,确实有挂(咨询软件无需打开...
重磅消息“樱花炸/金/花开挂神... 重磅消息“樱花炸/金/花开挂神器?”(太坑了原来有挂)您好,樱花炸/金/花这个游戏其实有挂的,确实是...