这是关于 Cisco ASA 5510 路由器的。我们有两个 ISP,每个 ISP 都有一个 IPv4 地址块。我想映射 DMZ 中的单个服务器,以便两个公共 IPv4 地址指向它。如下所示:
ISP1 71.43.230.100 -> DMZ 10.0.1.100
ISP2 205.23.53.100 -> DMZ 10.0.1.100
如何将两个公共 IPv4 地址映射到单个 DMZ IPv4 地址?
答案1
在 ASA 8.3 或更高版本上:
object-group network myPublicIPs
network-object host 198.51.100.1
network-object host 203.0.113.2
object network myServer
host 192.168.0.100
nat (dmz,outside) static myPublicIPs
在 ASA 8.2 及更早版本上:
答案是“不能,静态 NAT 是一对一的”。
正如@MichaelHampton 评论的那样,最明显的解决方案是给服务器 2 个私有 IP 地址,并将每个地址转换为不同的公共地址。
或者,如果这 2 个 IP 地址用于不同的 L4 端口(例如,一个地址用于 SMTP,另一个地址用于 HTTP),那么您可以使用静态端口转换。