Назад | Перейти на главную страницу

Объяснение правила статического NAT Cisco ASA

Вот фрагмент моей конфигурации на моем ASA:

name <my_external_ip> www.testwebsite.com
object-group service http_https tcp
  port-object eq www
  port-object eq https
access-list outside_access_in extended permit tcp any host www.testwebsite.com object-group http_https
static (DMZ,outside) www.testwebsite.com www.testwebsite.com netmask 255.255.255.255
static (inside,DMZ) www.testwebsite.com www.testwebsite.com netmask 255.255.255.255

Я использую: программное обеспечение Cisco ASA версии 8.0 (4) Лицензия ASA 5520 VPN Plus

Вероятно, на этот вопрос очень легко ответить, но почему в статических строках (in, out) консультант использовал «имя» для обеих записей. Откуда ASA узнает переведенные значения. Я имею в виду, как он узнает внутренний IP-адрес www.testwebsite.com, если единственное, что определено в имени, - это внешний IP-адрес?

Заранее спасибо!

Из этого фрагмента конфигурации ASA не выполняет NAT. Итак, внешний IP = внутренний IP.