引用: 作者: jihua2005
内网有一台主机ip191.10.1.20 允许外网主机访问,则需要做static 和access4 Z, k5 h4 c* N1 Z+ L. R
请问 static (inside,outside) 191.10.1.20 191.10.1.10 netmask 255.255.255.2557 I4 @) O0 R$ y/ I* `
和static(inside,outside) 172.1.1.20 191.10.1.10 netmask 255.255.255.255' }4 ^- m2 u5 i: T. w
其中172.1.1.0是外网网段
, e- J' `3 t' t6 q. K' [ d3 ?请问这两条其中的区别是什么?http://时在内网看到的地址是一样的还是不一样的? 区别是:% U% E" ?- P: q3 d+ x+ [
1. static (inside,outside) 191.10.1.20 191.10.1.10 netmask 255.255.255.255# l, s1 z2 H1 ^8 R- H: L* [
内网IP 是191.10.1.20, 外网IP也是192.10.1.20. 等于没有NAT. 这种做法在PIX年代是用来BYPASS NAT的, 因为PIX只能跑在NAT MODE (貌似PIX7.0以上也可以选择NAT还是ROUTING MODE了). 你的ASA可以选择跑NAT MODE还是ROUTING MODE. 如果你跑ROUTING MODE, 这条命令可以拿掉了.
M* I& \8 H4 J+ n2. static(inside,outside) 172.1.1.20 191.10.1.10 netmask 255.255.255.255
+ V7 F( x H* t1 e内网IP是191.10.1.20, 外网IP是172.1.1.20. |