3 以后,NAT 算是发生了很大的改变,之前也看过 8
4 的 ASA,改变的还有 VPN,加入了 Ikev2
MPF 方法加入了新的东西,QOS 和策略都加强了,这算是 Cisco 把 CCSP 的课程改为 CCNP Security 的改革吧
拓扑图就是上面的,基本配置都是一样,地址每个路由器上一条默认路由指向 ASA
基本通信没问题,关于 8
3 以后推出了两个概念,一个是 network object 它可以代表一个主机或者子网的访问
另外一个是 service object,代表服务
1、地址池的形式的 NAT 配置老版本代表一个 12
0 的地址池转换成 200
254 一对一的转换nat (inside) 1 12
0global (outside) 1 200
254新版本(Network object NAT)ciscoasa(config)# object network insideciscoasa(config-network-object)# subnet 12
0ciscoasa(config-network-object)# exitciscoasa(config)# object network outside-poolciscoasa(config-network-object)# range 200
254ciscoasa(config-network-object)# exitciscoasa(config)# object network insideciscoasa(config-network-object)