Cisco asa V8.2.1 配置内网映射NAT

今天公司要求内网的一个8080 端口需要NAT到outside口上去,仅充许2个地址访问。

配置如下:

增加端口映射到接口地址:

static (inside,outside) tcp interface 8080 192.168.20.69 8080 netmask 255.255.255.255

增加ACL充许两个主机

access-list 101 extended permit tcp host 10.67.28.240 host 192.168.20.69 eq 8080
access-list 101 extended permit tcp host 10.67.139.156 host 192.168.20.69 eq 8080

access-group 101 in interface outside
~~

wr 保存配置

猜你喜欢

转载自blog.51cto.com/14212919/2460757