Hello Sys-halt ,
关于您的网络设计,如果防火墙正在执行NAT,则必须创建NAT或PAT转换(取决于您的要求)。
考虑这样的情况:
ASA 5505(翻译)----前端Exhange 2007(SMTP服务器)
也就是说,转换是由防火墙而不是路由器完成的。
一世 。假设您的内部电子邮件服务器的IP是
192.168.10.10 .
ii。假设您有一个公共IP x.x.x.x
iii。假设您需要在z端口(pop或imap)上引导流量。并假设您已经将外部ACL配置为outside_acl。
根据这种情况,防火墙在进行nat翻译,您将需要在防火墙上使用以下语句。
1.静态(内部,外部) tcp x.x.x.x z <a class="bbcode_url" href="http://192.168.10.10" target="_blank" rel="nofollow noopener noreferrer">192.168.10.10</a> z netnask <a class="bbcode_url" href="http://255.255.255.255" target="_blank" rel="nofollow noopener noreferrer">255.255.255.255</a>
(此语句将命中端口a上的公共ip x.x.x.x的所有流量重定向到192.168.10.10(电子邮件服务器)端口z。
2.您需要外部接口上的适当访问列表以允许流量
访问列表outside_acl允许tcp任何主机x.x.x.x eq z
考虑到防火墙,这两个陈述就足够了。
如果您有任何疑问,请告诉我。
谢谢
露台