Dies betrifft einen Cisco ASA 5510-Router. Wir haben zwei ISPs mit jeweils einem Block von IPv4-Adressen. Ich möchte einen einzelnen Server in der DMZ so zuordnen, dass zwei öffentliche IPv4-Adressen darauf verweisen. Wie so:
ISP1 71.43.230.100 -> DMZ 10.0.1.100
ISP2 205.23.53.100 -> DMZ 10.0.1.100
Wie kann ich zwei öffentliche IPv4-Adressen einer einzelnen DMZ-IPv4-Adresse zuordnen?
10.0.1.100
es sich nicht um eine IP (Internet Protocol) handelt, sondern um eine IPv4-Adresse. Es gibt nur zwei aktuelle IPs: IPv4 und IPv6. Wenn Sie möchten, dass einem Gerät zwei IP-Adressen zugewiesen werden, unterstützen die meisten modernen Geräte sowohl IPv4 als auch IPv6. Dabei handelt es sich um die beiden aktuellen IP-Adressen, die gleichzeitig an demselben Port liegen.Antworten:
Auf ASA 8.3 oder höher:
Auf ASA 8.2 und früher:
Die Antwort lautet "Sie können nicht, statisches NAT ist 1-zu-1".
Wie @MichaelHampton bemerkte, besteht die naheliegendste Lösung darin, dem Server zwei private IP-Adressen zuzuweisen und jede in eine andere öffentliche Adresse zu übersetzen.
Wenn alternativ die 2 IP-Adressen mit verschiedenen L4-Ports verwendet werden (z. B. eine Adresse für SMTP und die andere für HTTP), können Sie stattdessen die statische Port-Übersetzung verwenden.
quelle