Nat
單個 DMZ 伺服器上的兩個公共 IPv4 地址
這是關於 Cisco ASA 5510 路由器的。我們有兩個 ISP,每個 ISP 都有一個 IPv4 地址塊。我想映射 DMZ 中的單個伺服器,以便兩個公共 IPv4 地址指向它。像這樣:
ISP1 71.43.230.100 -> DMZ 10.0.1.100
ISP2 205.23.53.100 -> DMZ 10.0.1.100
如何將兩個公共 IPv4 地址映射到一個 DMZ IPv4 地址?
在 ASA 8.3 或更高版本上:
object-group network myPublicIPs network-object host 198.51.100.1 network-object host 203.0.113.2 object network myServer host 192.168.0.100 nat (dmz,outside) static myPublicIPs
在 ASA 8.2 及更早版本上:
答案是“你不能,靜態 NAT 是一對一的”。
正如@MichaelHampton 評論的那樣,最明顯的解決方案是為伺服器提供 2 個私有 IP 地址,並將每個地址轉換為不同的公共地址。
或者,如果這 2 個 IP 地址用於不同的 L4 埠(例如,一個地址用於 SMTP,另一個用於 HTTP),那麼您可以改用靜態埠轉換。