本帖最后由 YilinChen 于 2019-12-30 09:13 编辑
看楼上需求,实现目的是 只要外网(互联网)用户能正常访问,内网用户的访问不用考虑;
那只需要端口映射就可以了;参考配置如下:
/30 公网IP下,端口映射+PAT (服务器建议处于DMZ区域)
object network WWW
host 192.168.2.2
nat (inside,outside) static interface service tcp www www
object network INSIDE
range 192.168.2.3 192.168.2.254
nat (inside,outside) dynamic interface
access-list WWW extended permit tcp any host 192.168.2.2 eq www
access-group WWW in interface outside