ASA的Twice-NAT实现anyconnect VeiPiN地址池内网无路由的PAT


一.说明anyconnect VeiPiN的地址池地址,正常情况下,需要内网能路由,路由指向为ASA的inside接口地址,但是如果内网不能添加路由的情况下,客户端拨通VeiPiN之后,能够顺利访问内网呢?二.思路ASA的inside接口地址为内网地址,内网可以路由,因此把VeiPiN客户端到内网的流量做PAT转换,即将源地址转换为ASA的inside接口地址,这样应该就能与内网顺利通讯三.配置方法因为下载的ASA9几个版本的VMWare版本的模拟器,都无法与宿主机网卡桥接通讯(有时能与宿主机一个网卡通讯),所以用的是ASA842版本的模拟器,ASA8.3后面的版本应该NAT没有什么变化SSL的配步骤省略PAT的配置nat (outside,inside) source dynamic VeiPiN interface destination static Inside-Net Inside-Net–VeiPiN为事先定义的VeiPiN地址池object network
免费云主机域名-Inside-Net为事先定义的内部网络的网段 4.实际验证—貌似现在没有上传图片。

相关推荐: linux中ftp无法访问怎么解决

今天小编给大家分享一下linux中ftp无法访问怎么解决的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。 两种解决方法:1、利用getenforc…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 01/29 22:41
下一篇 01/29 22:41