单个DMZ服务器上有两个公用IPv4地址

这是关于Cisco ASA 5510路由器。 我们有两个ISP,每个都有一个IPv4地址块。 我想映射DMZ中的一台服务器,使两个公有IPv4地址指向它。 像这样:

ISP1 71.43.230.100 – > DMZ 10.0.1.100

ISP2 205.23.53.100 – > DMZ 10.0.1.100

如何将两个公有IPv4地址映射到单个DMZ IPv4地址?

在ASA 8.3或更高版本上:

 object-group network myPublicIPs network-object host 198.51.100.1 network-object host 203.0.113.2 object network myServer host 192.168.0.100 nat (dmz,outside) static myPublicIPs 

在ASA 8.2及更早版本上:

答案是“你不能,静态NAT是1对1”。

正如@MichaelHampton所评论的那样,最明显的解决办法是给服务器2个私有IP地址,并将每个IP地址翻译成不同的公共地址。

或者,如果2个I​​P地址与不同的L4端口一起使用(例如,一个地址用于SMTP,另一个地址用于HTTP),则可以使用静态端口转换。