ASA静态映射IP地址到内部服务器的要点

当然一般的NAT映射都很简单, 几下就搞好的了, 前提是映射的公网IP是接口自己. 当时我们映射另外一个IP给内部服务器, 很多时候nat都配置正确, 但是外部就是访问不到, 最大的原因是如下.
我们一般看到arp都关掉了,  条件反射, 但是公网借口没有开启arp, 静态映射会出问题.  一般我们打如下命令就可以查看, asa是否关闭.

ASDM的话, 打开Configuration -> Routing -> Proxy ARP/Neighbor Discovery
如下图, 把ARP开关打开, 这样网关才能找到映射IP.
Screen Shot 2013-11-09 at 6.13.32 PM
 
参考资料
https://supportforums.cisco.com/message/3924060

Leave a Reply

发表评论

电子邮件地址不会被公开。 必填项已用*标注