'sh run global' 和 'sh run nat' 在 'sh run' 中不产生任何输出,但产生大量 NAT

网络工程 思科 思科 虚拟专用网 纳特
2021-07-08 10:43:47

正如主题所说,我正在调查客户端 ASA 上的 NAT - 它运行旧的 7.2 列车代码 - 我执行“ sh run global ”和“ sh run nat ” - 后一个命令仅返回单个 nat 0 行。

当我跑步时 | b static '(我认为它会出现在前两个命令之一下!)我得到了一长串基于策略的 nat,格式为 ' static (outside,inside) xxxx access-list ' 这就是我期望从先前尝试的命令之一中看到。

需要运行哪些命令才能查看7.2 ASA 上涉及 nat 的所有内容对于我正在查看的隧道,我没有看到任何类型的 DST nat(我期望在这种特殊情况下),但是隧道已启动并通过流量,所以它发生在某处!

先感谢您!

2个回答

'show run static' 也是一个可用的 show 命令。

show global
show nat
show static
show conduit (除非您已切换到 ACL)

当然,无论如何,这将是整个配置的 90%。(更多如果未启用 pdm,从而使配置充满 pdm 位置......