четверг, 8 июля 2010 г.

NAT with Cisco ASA

Network Address Translation (NAT) with Cisco Adaptive Security Appliance (ASA) 1. Типы трансляции адресов

Правила трансляции просматриваются ASA в следующем порядке, применяется первый удовлетворяющий тип:
  1. NAT Exemption (nat 0 access-list)
  2. Policy NAT (static access-list)
  3. Static NAT (static без указания номера порта)
  4. Static PAT (static с указанием номера порта)
  5. Policy NAT (nat id access-list)
  6. Dynamic NAT, dynamic PAT (nat id)
Тип трансляции Действие Основная команда Направление возможных соединений
Static NAT Внутренние адреса (и порты) источника транслируются во внешние адреса (и порты) static Входящий Исходящий
Policy NAT По условию внутренние адреса (и порты) источника транслируются во внешние адреса (и порты) static access-list Входящий Исходящий
Identity NAT Внутренний адрес источника не транслируется nat 0 Только исходящий
NAT Exemption Внутренний адрес источника, попадающий в ACL, не транслируется nat 0 access-list Входящий Исходящий
Dynamic NAT Внутренние адреса источника транслируются в пул внешних адресов nat id global id address-range Только исходящий
PAT Внутренние адреса источника транслируются в один внешний адрес с динамически выбранным номером порта nat id global id address Только исходящий

четверг, 21 января 2010 г.