Cisco ASA 网络对象主机随 NAT 变化

网络工程 思科 思科 纳特 防火墙 cisco 命令
2021-07-10 11:27:00

我该如何处理:

object network obj-nat_DNS1
 host 10.128.33.11
object network obj-nat_DNS2
 host 10.128.33.12

并将主机更改为不同的 IP?我不是要删除网络对象,只是修改它们。我试过这个:

object network obj-nat_DNS1
 no host 10.128.33.11
 host 10.128.33.21
object network obj-nat_DNS2
 no host 10.128.33.12
 host 10.129.22.22

我得到了:

ERROR: unable to delete object (obj-nat_DNS1). object is being used.
1个回答

是的,您不能立即执行此操作。您必须暂时否定正在使用该对象的任何地方。

我的建议是复制使用对象的命令,否定它们并对对象进行更改。

完成后,您可以再次将文本文件中的初始命令复制回 ASA。