引用: 作者: jihua2005
内网有一台主机ip191.10.1.20 允许外网主机访问,则需要做static 和access
" p" h2 C4 e) q# `+ R; e* _请问 static (inside,outside) 191.10.1.20 191.10.1.10 netmask 255.255.255.255
/ W8 ^/ a. k" n, o! Z* P* \/ C和static(inside,outside) 172.1.1.20 191.10.1.10 netmask 255.255.255.255; `9 }$ M3 g6 O
其中172.1.1.0是外网网段2 c- j9 ?4 `# a
请问这两条其中的区别是什么?http://时在内网看到的地址是一样的还是不一样的? 区别是:
3 p, E. H" h) c7 V( h3 v1. static (inside,outside) 191.10.1.20 191.10.1.10 netmask 255.255.255.2559 I( k" o9 p5 M$ S7 R
内网IP 是191.10.1.20, 外网IP也是192.10.1.20. 等于没有NAT. 这种做法在PIX年代是用来BYPASS NAT的, 因为PIX只能跑在NAT MODE (貌似PIX7.0以上也可以选择NAT还是ROUTING MODE了). 你的ASA可以选择跑NAT MODE还是ROUTING MODE. 如果你跑ROUTING MODE, 这条命令可以拿掉了./ e; {2 S% A! _
2. static(inside,outside) 172.1.1.20 191.10.1.10 netmask 255.255.255.255$ _' I- T8 B. K, k( z1 r, E; p$ v
内网IP是191.10.1.20, 外网IP是172.1.1.20. |