Що таке Cisco ASA, звільнений від NAT?

NAT є винятком використовується для звільнення кількох підмереж від NATting.. Наприклад, коли у вас є тунель IPSec, що закінчується на зовнішньому інтерфейсі, і трафік не повинен отримати NATted. Ідентифікація NAT використовується, коли ASA налаштовано на "nat-control". Тобто весь трафік має проходити NAT зсередини назовні.

Швидке визначення: Трансляція мережевих адрес, також відомий як NAT, це метод заміни інформації про мережеву адресу в заголовку IP-пакетів. Існує багато причин для використання NAT, але насправді цей процес приховує справжнє джерело інтернет-трафіку.

Nat-traversal потрібний, коли є пристрій, який знаходиться десь на шляху між вашими пристроями VPN, який виконує NAT для пакетів. Виняток Nat використовується, щоб переконатися, що певні IP-адреси не підлягають NAT і залишаються як є.

Трансляція мережевих адрес (NAT). послуга, яка дозволяє приватним IP-мережам використовувати Інтернет і хмару. NAT перетворює приватні IP-адреси у внутрішній мережі на загальнодоступні IP-адреси перед тим, як пакети надсилаються до зовнішньої мережі.

NAT-T інкапсулює трафік IKE та ESP у UDP із використанням порту 4500 як порту джерела та призначення. Оскільки NAT-пристрої старіють застарілі UDP-трансляції, між одноранговими вузлами потрібні повідомлення підтримки активності.