单个 DMZ 服务器上有两个公共 IPv4 地址

单个 DMZ 服务器上有两个公共 IPv4 地址

这是关于 Cisco ASA 5510 路由器的。我们有两个 ISP,每个 ISP 都有一个 IPv4 地址块。我想映射 DMZ 中的单个服务器,以便两个公共 IPv4 地址指向它。如下所示:

ISP1 71.43.230.100 -> DMZ 10.0.1.100

ISP2 205.23.53.100 -> DMZ 10.0.1.100

如何将两个公共 IPv4 地址映射到单个 DMZ IPv4 地址?

答案1

在 ASA 8.3 或更高版本上:

object-group network myPublicIPs
 network-object host 198.51.100.1
 network-object host 203.0.113.2

object network myServer
 host 192.168.0.100
 nat (dmz,outside) static myPublicIPs

在 ASA 8.2 及更早版本上:

答案是“不能,静态 NAT 是一对一的”。

正如@MichaelHampton 评论的那样,最明显的解决方案是给服务器 2 个私有 IP 地址,并将每个地址转换为不同的公共地址。

或者,如果这 2 个 IP 地址用于不同的 L4 端口(例如,一个地址用于 SMTP,另一个地址用于 HTTP),那么您可以使用静态端口转换。

相关内容