欢迎光临
我们一直在努力

ASA的Twice-NAT实现anyconnect VeiPiN地址池内网无路由的PAT

一.说明

    anyconnect VeiPiN的地址池地址,正常情况下,需要内网能路由,路由指向为ASA的inside接口地址,但是如果内网不能添加路由的情况下,客户端拨通VeiPiN之后,能够顺利访问内网呢?

二.思路

    ASA的inside接口地址为内网地址,内网可以路由,因此把VeiPiN客户端到内网的流量做PAT转换,即将源地址转换为ASA的inside接口地址,这样应该就能与内网顺利通讯

三.配置方法

  1. 因为下载的ASA9几个版本的VMWare版本的模拟器,都无法与宿主机网卡桥接通讯(有时能与宿主机一个网卡通讯),所以用的是ASA842版本的模拟器,ASA8.3后面的版本应该NAT没有什么变化

  2. SSL的配步骤省略

  3. PAT的配置

 nat (outside,inside) source dynamic VeiPiN interface destination static Inside-Net Inside-Net

 –VeiPiN为事先定义的VeiPiN地址池object network

 –Inside-Net为事先定义的内部网络的网段

   4.实际验证

—貌似现在没有上传图片。

附件:http://down.51cto.com/data/2366995

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。