当网络中有 VLAN 时,如何在 Cisco ASA 防火墙(在 Packet Tracer 中)设置 NAT?
在当前方法中,NAT 无法从任何 VLAN 到达服务器 (8.8.8.8)。
如果我从第 3 层交换机 (172.168.0.1) ping 通,它就可以工作。
*注意:当使用路由器而不是 ASA 防火墙时,我能够在其中设置 NAT,但我是第一次使用 ASA 防火墙。
当前配置:
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
switchport access vlan 3
!
interface Vlan2
nameif inside
security-level 100
ip address 172.16.0.2 255.255.0.0
!
interface Vlan3
nameif outside
security-level 0
ip address 51.1.1.1 255.0.0.0
!
object network LAN
subnet 172.16.0.0 255.255.0.0
!
route outside 0.0.0.0 0.0.0.0 51.1.1.2 1
!
access-list local-to-internet extended permit tcp any any
access-list local-to-internet extended permit icmp any any
!
!
access-group local-to-internet in interface outside
object network LAN
nat (inside,outside) dynamic interface
下载 .pkt 文件:https ://drive.google.com/file/d/1dzZFb9S9S83wmQjTWAa2EBoxiwsV7GHg/view?usp=sharing
