Du lịch trong nước NAT Phân tích
Các phần trước đó cung cấp không chỉ là một điều trị chi tiết của Outbound NAT nhưng cũng
yêu cầu cho xuất bản địa chỉ trên một giao diện sec-lvl thấp hơn. Outbound NAT là
chế độ duy nhất có sẵn trong những ngày đầu của thuật toán ASA (bởi PIX thực hiện
tường lửa vào thời điểm đó). Để đảo ngược hành vi ban đầu và cho phép Inbound NAT, Cisco
giới thiệu các từ khóa bên ngoài cho các quy tắc dịch năng động. Tất cả các chuyên mục của
NAT minh họa trong phần này là hoàn toàn tương tự với loại trong nước tương ứng.
Động PAT cho Inbound
Ví dụ 8-20 lắp ráp các lệnh để cấu hình một quy tắc Inbound động PAT.
Hosts trong khoảng 172.16.16.0/24 được dịch sang địa chỉ 10.10.10.126 khi kết nối
từ ngoài vào giao diện dmz. Ví dụ này cũng nhấn mạnh sự cần thiết cho các từ khóa bên ngoài vào cuối câu lệnh nat.
đang được dịch, vui lòng đợi..
